Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-53613-poc — Proof-of-Concept-Exploit für CVE-2026-53613, eine TOCTOU-Schwachstelle in mount(8), die eine lokale Privilegieneskalation zu Root über einen Symlink-Race ermöglicht. | Kitploit
Tools/GitHubGitHub/mohamedjawady/cve-2026-53613-poc
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubmohamedjawady/cve-2026-53613-poc

CVE-2026-53613-poc

Proof-of-Concept-Exploit für CVE-2026-53613, eine TOCTOU-Schwachstelle in mount(8), die eine lokale Privilegieneskalation zu Root über einen Symlink-Race ermöglicht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
7vor 21 TagenNoch nicht geprüft

CVE-2026-53613 PoC

TOCTOU-Schwachstelle in mount(8), die eine lokale Rechteausweitung auf root ermöglicht.

Betroffene Versionen

  • util-linux 2.41.0 bis 2.41.4
  • util-linux 2.42.0 bis 2.42.1

Exploits

DateiMethodeZiel
exploit_shell.shSSH-Schlüssel-Extraktion/root
exploit_direct_shell.shDirekte Shell/bin

Schnellstart

root@kitploit:~
# Methode 1: SSH-Schlüssel extrahieren und als root per SSH einloggen
bash exploit_shell.sh 1000

# Methode 2: /bin mounten und Shell starten
bash exploit_direct_shell.sh 2000

Erhöhen Sie die Iterationen für eine höhere Erfolgsrate auf langsamen Systemen.

Funktionsweise

  1. TOCTOU-Race-Fenster in der Pfadvalidierung von mount(8)
  2. Verzeichnis vor der Validierung durch mount durch Symlink ersetzen
  3. Kernel folgt dem Symlink zu einem sensiblen Ort (/root oder /bin)
  4. Zugriff auf das gemountete Dateisystem oder Ausführung privilegierten Codes
  5. Rechteausweitung erreicht

Angriffskette

root@kitploit:~
Unprivilegierter Benutzer
  ↓
mount(8) SUID-Binary
  ↓
TOCTOU-Race gewinnen
  ↓
/root-Dateisystem mounten
  ↓
SSH-privaten Schlüssel extrahieren
  ↓
Als root per SSH einloggen
  ↓
ROOT-SHELL

Voraussetzungen

  • Linux-System mit verwundbarem util-linux
  • 256 MB freier Speicherplatz
  • Schreibzugriff auf /tmp
  • Keine sudoers-Konfiguration erforderlich (mount(8) ist SUID)
  • SSH-Dienst aktiv (für Methode 1, optional für Methode 2)

Technische Details

Die Schwachstelle existiert, weil:

  1. mount(8) den Zielpfad mit stat() validiert
  2. Zeit vergeht (Race-Fenster)
  3. Angreifer ersetzt das Verzeichnis durch einen Symlink auf /root oder /bin
  4. mount(8) ruft den mount()-Syscall mit dem ursprünglichen Pfadstring auf
  5. Der Kernel folgt dem Symlink und mountet das sensible Verzeichnis am Angreiferort
  6. Keine erneute Validierung zwischen Validierung und Syscall = TOCTOU

Erfolgsindikatoren

  • Meldung „Race gewonnen“ erscheint
  • Gemountetes Dateisystem ist zugänglich
  • Shell gestartet oder SSH-Login erfolgreich

Gepatchte Versionen

  • util-linux 2.41.5+
  • util-linux 2.42.2+

Der Patch verwendet fd-basierte Mount-Operationen, um Symlink-TOCTOU zu verhindern.

Haftungsausschluss

Nur für Bildungszwecke und autorisierte Sicherheitstests.

  • ✅ Autorisierte Penetrationstests
  • ✅ Schwachstellenforschung
  • ✅ Defensive Bewertung
  • ❌ Unautorisierter Zugriff
  • ❌ Bösartige Ausnutzung

Holen Sie eine ordnungsgemäße Autorisierung ein, bevor Sie Systeme testen, die Ihnen nicht gehören.

Tool herunterladen