Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23398 — Proof-of-Concept-Exploit für eine NULL-Pointer-Dereferenz im Linux-Kernel in `icmp_tag_validation()`, die einen Remote-Denial-of-Service über manipulierte ICMP-Pakete ermöglicht. | Kitploit
Tools/GitHubGitHub/johanneslks/cve-2026-23398
SchwachstellenanalyseExploitationPenetrationstestsLernen & Bildung
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Proof-of-Concept-Exploit für eine NULL-Pointer-Dereferenz im Linux-Kernel in `icmp_tag_validation()`, die einen Remote-Denial-of-Service über manipulierte ICMP-Pakete ermöglicht.

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23398

Linux-Kernel icmp_tag_validation() NULL-Pointer-Dereferenz (Remote DoS)

Beschreibung

icmp_tag_validation() in net/ipv4/icmp.c dereferenziert inet_protos[proto] ohne NULL-Prüfung. Ein entfernter Angreifer kann ein einzelnes manipuliertes ICMP- Fragmentation-Needed-Paket mit einer nicht registrierten inneren Protokollnummer senden, um den Kernel im Softirq-Kontext zum Absturz zu bringen.

Betroffen: Linux-Kernel vor den Commits 614aefe56af8 (Mainline) / d938dd5a0ad7 (stable 6.12)

Verwendung

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # einzelnes Paket, Proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # alternatives nicht registriertes Proto
sudo python3 poc.py --target <TARGET_IP> --count 5           # wiederholen

Anforderungen

  • Layer-3-Erreichbarkeit zum Ziel (gespoofte Quell-IP wird unterstützt)
  • Ziel: net.ipv4.ip_no_pmtu_disc = 3 (nicht standardmäßig; erforderlich, damit icmp_tag_validation() erreicht wird)
  • Angreifer: Root, Python 3, Scapy

Referenzen

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

Rechtlicher Hinweis

Dieses Projekt wird unter der GNU GPLv3 veröffentlicht.

Es wird für defensive Sicherheitsforschung, Bildung und autorisierte Tests bereitgestellt. Verwenden Sie diesen Code nicht gegen Systeme oder Dienste ohne ausdrückliche Genehmigung des Eigentümers.

Unbefugte Nutzung kann gegen geltendes Recht verstoßen. Die Autoren erteilen keine Genehmigung zum Testen von Drittsystemen und sind nicht für Missbrauch verantwortlich.

Siehe die LICENSE-Datei für Gewährleistungs- und Haftungsbedingungen.

Tool herunterladen