
Proof-of-Concept-Exploit für CVE-2026-68376 im Ubuntu-Kernel 7.0.0-30, das SCTP-Chunk-Handling und PTE-Manipulation nutzt, um Privilegien auf root zu eskalieren.
Dieses Projekt enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2026-68376, der auf die Ubuntu-Kernelversion 7.0.0-30 abzielt. Der Exploit nutzt eine Schwachstelle in der SCTP-Implementierung (Stream Control Transmission Protocol), um durch Manipulation von Page Table Entries (PTE) eine Rechteausweitung zu erreichen.
DIESES TOOL DIENT AUSSCHLIESSLICH ZU BILDUNGS- UND FORSCHUNGSZWECKEN.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
CVE-2026-68376 betrifft die SCTP-Implementierung im Linux-Kernel 7.0.0-30. Der Exploit nutzt die unsachgemäße Behandlung von SCTP-Chunks und PTE-Manipulation, um Rechte vom Benutzerbereich zu Root zu eskalieren.
Der Exploit definiert zahlreiche Konstanten für:
Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die LICENSE-Datei für Details.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| Option | Beschreibung |
|---|
--vuln-trigger | Nur die Schwachstelle auslösen (keine Root-Eskalation) |
--verbose, -V | Ausführliche Ausgabe aktivieren |
--banner | ASCII-Banner-Kunst anzeigen |
--help, -h | Diese Hilfemeldung anzeigen |
--version, -v | Versionsinformationen anzeigen |
--config | Aktuelle Konfiguration anzeigen |
PID | Als Root-Helfer für die angegebene PID ausführen |
| Variable | Standard | Beschreibung |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | Ausgabepfad für den Bericht |
N2P_FLAG_PATH | /flag | Pfad zur Flag-Datei |
N2P_TUN_DEVICE | /dev/net/tun | Pfad zum TUN-Gerät |
N2P_CONSOLE | /dev/console | Pfad zum Konsolengerät |
N2P_TTY | /dev/ttyS0 | Pfad zum TTY-Gerät |
N2P_PROC_EXE | /proc/self/exe | Pfad zur eigenen ausführbaren Datei |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (nicht gesetzt) | Ausführlichen Modus aktivieren (1/true/yes) |