Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-writeups-and-pocs — CVE-2026-80724 PoC + vollständiger Write-up — Linux-Kernel ptp/vmclock schreibgeschütztes Mapping wird beschreibbar (VM_MAYWRITE). Entdeckt, gemeldet und behoben von Abdifatah Suruur (suruurism) | Kitploit
Tools/GitHubGitHub/suruurism/cve-writeups-and-pocs
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubsuruurism/cve-writeups-and-pocs

cve-writeups-and-pocs

CVE-2026-80724 PoC + vollständiger Write-up — Linux-Kernel ptp/vmclock schreibgeschütztes Mapping wird beschreibbar (VM_MAYWRITE). Entdeckt, gemeldet und behoben von Abdifatah Suruur (suruurism)

Repository anzeigen
1vor 4h 54mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-80724 PoC & Write-up

CVE-2026-80724 — Linux-Kernel ptp: vmclock: verhindert, dass schreibgeschützte Mappings beschreibbar werden

Vollständiger Proof-of-Concept + Technischer Write-up

Sicherheitsforschung von Abdifatah Suruur (suruur) — Sammlung von CVE-Write-ups und PoCs für unabhängig entdeckte Schwachstellen.

  • CVE-ID: CVE-2026-80724
  • Schweregrad: 8.8 (Hoch) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Komponente: Linux-Kernel drivers/ptp/ptp_vmclock.c
  • Entdeckt & behoben von: Abdifatah Suruur (@suruurism)
  • Status: Öffentlich offengelegt • Patch gemerged • Stabile Backports verfügbar

Schnellstart – PoC ausführen

root@kitploit:~
git clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
Exit-CodeBedeutung
0WRITE LANDED → System ist verwundbar
1mprotect verweigert oder Write-Fehler → gepatcht
2Kein vmclock-Gerät gefunden

Zusammenfassung der Schwachstelle

Der ptp_vmclock-Treiber lehnt beschreibbare Mappings der gemeinsamen vmclock-ABI-Seite korrekt mit -EROFS ab, lässt jedoch VM_MAYWRITE gesetzt.

Ein Prozess, der /dev/vmclockN öffnen kann, kann:

  1. mmap() der Seite als PROT_READ
  2. Upgrade mit mprotect(PROT_READ|PROT_WRITE)
  3. Schreiben in die vom Host verwalteten Zeitmessdaten (Sequenzzähler, UTC-Zeit, TSC-Offset, Störungsmarker)

Dies bricht den grundlegenden Schreibschutz-Vertrag der vmclock-ABI.

Repository-Inhalt

PfadBeschreibung
CVE-2026-80724/CVE-2026-80724.mdVollständiger technischer Write-up (Root Cause, Auswirkung, Zeitplan, Referenzen)
CVE-2026-80724/vmclock_poc.cFunktionierender Proof-of-Concept
CVE-2026-80724/MakefileEinfache Build-Datei

Offizielle Referenzen

  • CVE-Eintrag: https://www.cve.org/CVERecord?id=CVE-2026-80724
  • Fix-Commit: https://git.kernel.org/torvalds/c/a5edadbae57e2298a56cf7a4e774a027905a331f
  • Patch-Einreichung: 20260813174707.14809-1
  • Linux-CVE-Ankündigung: https://lists.openwall.net/linux-cve-announce/2026/08/28/126

Autor

Abdifatah Suruur (suruur / suruurism)

  • GitHub: @suruurism

Haftungsausschluss

Dieses Repository dient ausschließlich Bildungs- und Forschungszwecken.

Verwenden Sie den PoC nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben.

Tool herunterladen