Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/imeiplus/cve-2026-23111-poc
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubimeiplus/cve-2026-23111-poc

CVE-2026-23111-PoC

Lokaler Privilegieneskalations-Exploit für CVE-2026-23111, ein Use-after-free in der nf_tables-Subsystem des Linux-Kernels, mit KASLR-Bypass und ROP-Chain für Kernel 6.12.x.

Repository anzeigen
vor 12 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23111_exploit

CVE-2026-23111 — Linux-Kernel nf_tables UAF → LPE

Ein funktionierender Exploit zur lokalen Rechteausweitung für CVE-2026-23111, einen Use-after-free im Linux-Kernel-Subsystem nf_tables. Getestet auf linux-6.12.69 (x86-64).

Zielanforderungen

Der Exploit setzt einen Zielkernel voraus, der mit folgenden Optionen gebaut wurde:

OptionWertWarum
CONFIG_NF_TABLESyverwundbares Subsystem
CONFIG_USER_NSynf_tables unprivilegiert ansteuern (User- und Netzwerk-Namespace)
CONFIG_RANDOMIZE_BASEyKASLR — zur Laufzeit ausgehebelt (Phase 1)
CONFIG_MEMCGyObjekte landen in kmalloc-cg-*-Caches (vom Spray angenommen)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path muss beschreibbar sein
SLAB_FREELIST_RANDOM / HARDENEDnLIFO-Freelist hält die Rückgewinnung zuverlässig

Die Offsets in offsets.h sind spezifisch für einen Kernel-Build — für jeden anderen Kernel müssen sie neu generiert werden


Repository-Aufbau

DateiZweck
exp.cDer Exploit (Phasen 1 → 4).
rootme.cWinziger statischer setuid(0); execl("/bin/sh")-Helfer, um eine Root-Shell zu erhalten.
netlink_min.hMinimale Netlink-Definitionen (gegen musl gebaut, keine Kernel-uapi-Header).
offsets.hkbase-relative Symbol-/Gadget-Offsets für den Zielkernel.
gen_offsets.shGeneriert offsets.h aus einem Kernel-System.map / vmlinux neu.
MakefileBaut exp und rootme als statische musl-ELFs.

Build

Erfordert musl-gcc (sudo apt install musl-tools).

make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Beide Binärdateien sind statisch, damit sie in einem minimalen busybox-initramfs ohne Shared Libraries laufen. exp erwartet rootme daneben unter /cve-2026-23111-poc/ auf dem Ziel.


Portierung auf einen anderen Kernel

offsets.h wird aus einem bestimmten Build generiert. Für ein anderes vmlinux:

make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh extrahiert Symbole (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) und ROP-Gadgets, alle als Offsets von der Kernel-Basis. Zusätzlich müssen die in exp.c eingebrannten Struct-Offsets (nft_chain-Layout, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots) mit pahole / Disassembly erneut verifiziert werden, falls der Kernel nennenswert von 6.12.x abweicht.


Haftungsausschluss

Dieser Code wird für defensive Sicherheitsforschung und Bildung veröffentlicht. Er zielt auf eine Labor-VM mit einem bekanntermaßen verwundbaren Kernel. Verwende ihn nicht gegen Systeme, die dir nicht gehören oder die du nicht zur Prüfung autorisiert bist. Der Autor übernimmt keine Haftung für Missbrauch.

Tool herunterladen