Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46331 — CVE-2026-46331 act_pedit Page-Cache-Korruptions-Exploit, mit Alpine-PIE-Fix | Kitploit
Tools/GitHubGitHub/yanxinwu946/cve-2026-46331
Privilege EscalationExploit-FrameworksSchwachstellenanalyseExploitationShellcodePayload-EntwicklungContainer-AusbruchBinary-Exploitation
GitHubyanxinwu946/cve-2026-46331

CVE-2026-46331

CVE-2026-46331 act_pedit Page-Cache-Korruptions-Exploit, mit Alpine-PIE-Fix

Repository anzeigen
417vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PACKET_EDIT_MEME - CVE-2026-46331

net/sched act_pedit partielle-COW Page-Cache-Korruption (Verursacher 899ee91156e5, vorhanden v5.18 .. gefixt v7.1-rc7). packet_edit_meme.c wandelt dies in einen unprivilegierten lokalen Root-Zugriff um: Ein userns CAP_NET_ADMIN Kindprozess überschreibt die zwischengespeicherten ELF-Metadaten einer setuid-root-Binärdatei mit setgid(0)+setuid(0)+execve("/bin/sh") Shellcode.

make
./packet_edit_meme
./packet_edit_meme --ubuntu   # AppArmor-gated Ubuntu: aa-exec bypass first

Ziele

DistributionKernelFlaggeErgebnis
RHEL 10.06.12.0(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Alpine edge7.0.10-0-stable(none)ROOT

Alpine PIE-Fix

Alpine Linux (musl) kompiliert PIE-Executables, bei denen das ausführbare PT_LOAD-Segment ab einem Dateioffset ≥ 0x1000 beginnt – jenseits des pedit-TCP-Header-Offset-Limits von 511 Bytes. Der ELF-Header und die Programm-Header belegen den ersten schreibgeschützten PT_LOAD (Dateioffset 0). Dieser angepasste Exploit:

  1. Macht Seite 0 ausführbar, indem PF_X zum p_flags-Feld des ersten PT_LOAD am Dateioffset 0xB4 (phdr[2] + 4) hinzugefügt wird.

  2. Teilt den Shellcode auf, um eine Beschädigung kritischer LOAD-Programm-Header zu vermeiden:

    • e_entry → 0x28 (ein e_shoff-Feld, das der Kernel zur Ausführungszeit nicht prüft).
    • Trampolin am Dateioffset 0x28: ein 5-Byte jmp 0x1C8.
    • Shellcode am Dateioffset 0x1C8, der PT_NOTE-Programm-Header überschreibt, die der Kernel während des Exec ignoriert.
  3. Erkennt das Ziel automatisch zur Laufzeit über find / -xdev -type f -perm -4000 -user root anstatt Pfade fest zu codieren. Die erste weltweit lesbare setuid-root-ELF-Binärdatei, die gefunden wird, wird verwendet – Alpine's /bin/su (-> /bin/bbsuid, ---s--x--x) wird automatisch übersprungen, da sie nicht geöffnet werden kann.

Ubuntu AppArmor-Hürde

Ubuntu verweigert unconfined unprivileged userns über zwei Sysctls:

kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu führt einen Neu-Exec über aa-exec -p {trinity,chrome,flatpak} durch (Profile, die eine userns,-Regel enthalten).

Ubuntuusernsunconfinedaa-exec-Bypass
24.04.410WORKS
26.0411CLOSED

Build-Abhängigkeiten

Ein statischer x86_64-linux-gnu-Cross-Compiler:

# Debian / Ubuntu
apt install gcc-x86-64-linux-gnu

# Alpine
apk add gcc musl-dev
Tool herunterladen