Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-23111 — nf_tables-Kernel-Schwachstelle, die Root-Zugriff ermöglicht | Kitploit
Tools/GitHubGitHub/seguridadentrerios/cve-2026-23111
Privilege EscalationSchwachstellenanalyseExploitation
GitHubseguridadentrerios/cve-2026-23111

CVE-2026-23111

nf_tables-Kernel-Schwachstelle, die Root-Zugriff ermöglicht

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Audit-Skript für CVE-2026-23111 (Linux-Kernel nf_tables UAF)

Dieses Repository enthält ein automatisiertes Bash-Auditskript, das entwickelt wurde, um die Schwachstelle CVE-2026-23111 in Linux-Umgebungen eingehend und präzise zu bewerten.


🔍 Was ist die Schwachstelle CVE-2026-23111?

CVE-2026-23111 ist eine Use-After-Free (UAF)-Schwachstelle, die im Subsystem nf_tables des Linux-Kernels entdeckt wurde (sie betrifft allgemein Entwicklungs- und stabile Versionen vor dem Zweig 6.13).

Der Fehler liegt in einer fehlerhaften Speicherverwaltung innerhalb der Aktivierungslogik für erfasste Elemente (nft_map_catchall_activate). Ein lokaler Angreifer mit geringen Rechten kann diesen Fehler ausnutzen, um eine lokale Privilegieneskalation (LPE) auf root zu erreichen.

Vektoren und Voraussetzungen für die Ausnutzung:

Damit ein Exploit auf einem System erfolgreich ist, müssen üblicherweise drei Faktoren gleichzeitig vorliegen:

  1. Betroffener Kernel: Ein Kernel, der den ungepatchten Bug enthält.
  2. Aktive User Namespaces: Ermöglicht es unprivilegierten Benutzern, einen Namespace zu klonen (CAP_NET_ADMIN), um direkt mit nf_tables zu interagieren.
  3. Aktiviertes Modul: Das Modul nf_tables muss geladen sein oder für das automatische Laden durch das Betriebssystem verfügbar sein.

🛠️ Funktionen des erweiterten Skripts

Dieses Bash-Skript führt eine detaillierte Prüfung durch, indem es vier kritische Ebenen analysiert:

  • Umgebungsidentifikation: Extrahiert die genaue Kernel- und Distributionsversion.
  • Analyse der Namespace-Mitigation: Untersucht die sysctl-Parameter (unprivileged_userns_clone oder max_user_namespaces), um zu prüfen, ob der übliche Eingabevektor des Exploits blockiert ist.
  • Status des Netzwerkmoduls: Erkennt, ob nf_tables geladen ist oder ob eine Sperrregel (Blacklist) in den Konfigurationsdateien von modprobe.d existiert.
  • Build-Inspektion (CONFIG_X): Sucht und liest die Compiler-Flags des laufenden Kernels (über /proc/config.gz oder /boot/config-*), um das Vorhandensein von CONFIG_USER_NS und CONFIG_NF_TABLES zu prüfen.

Ausführung: bash CVE-2026-23111-checker.sh

Tool herunterladen