Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-52943 — Dies ist ein Linux-Kernel-Local-Privilege-Escalation-PoC-Code für CVE-2026-52943, eine Use-after-Free in skbuff.c, mein erster 0day, den ich im Linux-Kernel gefunden habe | Kitploit
Tools/GitHubGitHub/vn-lazyming/cve-2026-52943
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubvn-lazyming/cve-2026-52943

CVE-2026-52943

Dies ist ein Linux-Kernel-Local-Privilege-Escalation-PoC-Code für CVE-2026-52943, eine Use-after-Free in skbuff.c, mein erster 0day, den ich im Linux-Kernel gefunden habe

Repository anzeigen
84vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Wie man dieses Repository verwendet

Dies ist ein Linux-Kernel-Local-Privilege-Escalation-PoC-Code für einen Use-After-Free in skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d

vidieo1.webm

Hier ist der Link zum Writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx Sie müssen Cloudflare Warp oder ein VPN aktivieren, um das Writeup zu sehen

Die großen Dateien (rootfs, vmlinux) sind komprimiert und in Teile aufgeteilt. Führen Sie zunächst das Setup aus, um sie wiederherzustellen:

root@kitploit:~
./setup.sh

Sie benötigen zstd dafür.

Dann führen Sie aus:

root@kitploit:~
./run.sh

Was run.sh macht:

  • Kompiliert den Exploit-Code und kopiert die Binärdatei in share/
  • Startet QEMU mit dem Kernel
  • Wenn QEMU fertig gebootet ist, wird der Ordner share/ im VM unter ~/exploit eingehängt – führen Sie die Binärdatei von dort aus, um Root zu erhalten

Es gibt zwei PoC-Versionen:

  • lts_poc — zielt auf lts-6.12.89, erstellt aus dem Google-Kernel-CTF-Image mit angepasster Konfiguration zur Erfüllung der Exploit-Anforderungen
  • uek_poc — zielt auf Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage direkt vom GRUB-Boot eines frisch installierten Oracle Linux 10.1 kopiert

Um zwischen den Kerneln zu wechseln, beachten Sie die auskommentierten Zeilen am Anfang von qemu_v3.sh.

Tool herunterladen