Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
packet_edit_meme — PACKET_EDIT_MEME.c (auch bekannt als CVE-2026-46331): schon wieder ein Page-Cache-Poisoning-Albtraum | Kitploit
Tools/GitHubGitHub/sgkdev/packet_edit_meme
Privilege EscalationSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (auch bekannt als CVE-2026-46331): schon wieder ein Page-Cache-Poisoning-Albtraum

Repository anzeigen
13745vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PACKET_EDIT_MEME - alias CVE-2026-46331

net/sched act_pedit Partial-COW-Page-Cache-Korruption (Verursacher 899ee91156e5, vorhanden ab v5.18 .. behoben in v7.1-rc7). packet_edit_meme.c verwandelt sie in einen unprivilegierten lokalen Root-Zugriff: Ein userns-CAP_NET_ADMIN-Kindprozess überschreibt den gecachten ELF-Eintrag von setuid-root /bin/su mit setgid(0)+setuid(0)+execve("/bin/sh")-Shellcode.

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

Zielsysteme (verifiziert 2026-06, unprivilegierter Benutzer -> root)

DistroKernelFlagErgebnis
RHEL 10.06.12.0-228.el10(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuFAIL

RHEL / Debian: unprivilegierte userns sind standardmäßig offen, kein Flag nötig. RHEL liefert kein cls_basic / em_meta mit, daher wird automatisch auf matchall zurückgegriffen.

Ubuntu-AppArmor-Sperre

Ubuntu verweigert unconfined unprivilegierte userns über zwei Sysctls:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu führt sich über aa-exec -p {trinity,chrome,flatpak} neu aus (Profile, die eine userns,-Regel enthalten).

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
Tool herunterladen