Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
Análisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

Exploit de prueba de concepto para CVE-2026-23415, un use-after-free en el subsistema futex del kernel de Linux, que demuestra una condición de carrera entre futex_key_to_node_opt() y vma_replace_policy().

Ver Repositorio
hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23415 PoC

CVE-2026-23415 PoC

Prueba de concepto para CVE-2026-23415, una vulnerabilidad de use-after-free en el subsistema futex del kernel de Linux.

Acerca de la vulnerabilidad

Existe una condición de carrera entre futex_key_to_node_opt() y vma_replace_policy().

Mientras el código de futex lee la política de memoria NUMA de un área de memoria virtual, otro hilo puede reemplazar y liberar esa política mediante mbind(). El kernel puede entonces desreferenciar el puntero de la política liberada, resultando en una lectura use-after-free.

Uso

Ejecute la prueba de concepto:

root@kitploit:~
bash poc-cve-2026-23415.sh

No se requiere compilación ni configuración adicional.

Descargo de responsabilidad

Este proyecto se proporciona únicamente con fines educativos, de investigación y de pruebas de seguridad autorizadas.

Ejecútelo solo en sistemas que posea o para los que tenga permiso explícito de pruebas. El script puede causar inestabilidad o bloquear un sistema vulnerable. El uso de este proyecto contra sistemas sin autorización puede ser ilegal.

Referencias

  • CVE-2026-23415
  • subsistema futex del kernel de Linux
  • avisos de seguridad del kernel de Linux
Descargar herramienta