Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/manizada/diagspill
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungBinary-Exploitation
GitHubmanizada/diagspill

DiagSpill

Lokaler Privilegieneskalations-PoC für CVE-2026-74469, der eine SCTP-Diagnose-Antwort-Kernel-Speicherkorruption ausnutzt, um Root auf Linux-x86-64-Systemen zu erlangen.

Repository anzeigen
vor 12h 27mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DiagSpill (CVE-2026-74469)

Writeup

[!WARNING] Der PoC wird ausschließlich bereitgestellt, um Verteidigern, Maintainern und autorisierten Sicherheitsteams dabei zu helfen, Patches, Gegenmaßnahmen, Erkennungen und Exposition auf Systemen zu validieren, die sie besitzen oder für deren Test sie ausdrücklich autorisiert sind.

Sie sind allein dafür verantwortlich, sicherzustellen, dass Ihre Nutzung dieses Materials rechtmäßig, autorisiert, kontrolliert und in einer isolierten Testumgebung erfolgt.

[!WARNING] Dieser PoC ist destruktiv. Er überschreibt etwa 8 MiB Kernel-Speicher und hinterlässt beschädigte Seitentabellen, die vom diagspill_hold-Opferspeicher-Halter bis zum Neustart gehalten werden. Das Beenden dieses Prozesses kann den Kernel destabilisieren.

Unbeteiligter Speicher kann beschädigt werden und die Maschine kann panicen. Nur in einer wegwerfbaren VM/Wegwerf-Host ausführen.

Der PoC:

  1. kompiliert den eingebetteten C-Exploit (der das Folgende tut)
  2. platziert SCTP-Diagnose-Antwort-skbs neben einem großen Seitentabellen-Reservoir und startet 2.048 Credential-Worker-Prozesse
  3. erstellt eine SCTP-Assoziation mit 81.920 Peer-Transports, deren 16-Bit-Zähler 16.384 ist, und fragt dann sock_diag nach einer Antwort in der Größe für 16.384 Peers, während die Kopierschleife alle 81.920 schreibt
  4. wandelt überschriebene PMD-Einträge in benutzerlesbare und benutzerbeschreibbare Mappings des physischen RAM um, durchsucht sie dann nach den Live-Credentials der Worker und
  5. nullt die UID/GID-Felder eines Workers, verwendet diesen Worker, um eine temporäre sudoers-Regel zu installieren, öffnet eine Root-Shell über sudo und trennt den Prozess ab, der die beschädigten Mappings hält.

Der PoC geht von x86-64 aus und zielt darauf ab, um die Sache einfach zu halten. Theoretisch sollte der Bug nicht architekturspezifisch sein.

Anforderungen

Zur Vollständigkeit erschöpfend aufgelistet:

  • Ubuntu 24.04 mit 6.17.0-35-generic oder Fedora 44 mit 6.19.10-300.fc44.x86_64 (Sie können versuchen, diese Prüfungen zu entfernen, aber andere Distributionen/Kernel-Versionen erfordern möglicherweise ziel-spezifische Anpassung/Grooming)
  • x86-64 mit 4 KiB-Seiten, genau vier online logischen CPUs, CPUs 0-3 in der Prozess-Affinitätsmaske und MemTotal zwischen 3.700.000 und 4.200.000 KiB
  • Ein gewöhnliches Konto, dessen reale, effektive und gespeicherte UID/GID-Werte übereinstimmen
  • Ein Kontoname, der nur Buchstaben, Ziffern, _ oder - enthält
  • Kein bereits bestehender Lesezugriff auf /root oder passwortloses sudo
  • SCTP- und sctp_diag-Kernel-Unterstützung, transparente Huge-Page-Allokation, ausreichende Prozess-/Datei-Limits für 2.048 Worker und die Diagnose-Socket-Wand sowie ausreichend x86-64-Adressraum und Speicher, um etwa 2.343 MiB Seitentabellen unter Ubuntu oder 3.125 MiB unter Fedora zu halten
  • Ein funktionierendes /etc/sudoers.d-Include und ein ausführbares /usr/bin/sudo
  • Verschiedene Userspace-Dinge (die die getesteten Distributionen im Geltungsbereich standardmäßig größtenteils haben sollten): Python 3.9+, /usr/bin/env, mit libc- und Linux-UAPI-Entwicklungs-Headern, , , , und

Der PoC ist sehr vCPU-Anzahl-/RAM-empfindlich, daher erzwingt er 4 vCPUs und 4 GB RAM. Für andere vCPU-/Speicher-Kombinationen benötigen Sie wahrscheinlich ziel-spezifische Anpassung/Grooming.

Führen Sie ihn als unprivilegierter Benutzer mit einem passwd-Eintrag aus; der PoC kann etwas Zeit brauchen, um die große SCTP-Assoziation aufzubauen.

Verwendung

root@kitploit:~
python3 diagspill_root_repro.py

Starten Sie die Maschine nach einem Durchlauf (erfolgreich oder nicht) neu, um diagspill_hold sicherheitshalber freizugeben. Wenn Sie ihn direkt beenden, werden Sie mit ziemlicher Sicherheit den Kernel destabilisieren.

Tool herunterladen
cc
id
sudo
true
sh
rm