Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-23111-poc — PoC chapucero para CVE-2026-23111. Creado y ejecutado en Linux Kernel 6.12.69 | Kitploit
Herramientas/GitHubGitHub/bakano98/cve-2026-23111-poc
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

PoC chapucero para CVE-2026-23111. Creado y ejecutado en Linux Kernel 6.12.69

Ver Repositorio
13hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23111

Para más detalles, consulta notes.md

Descripción

Descripción del CVE de NIST

Una comprobación lógica invertida en nft_map_catchall_activate() provoca que el contador de referencia nft_chain->use no se restaure cuando una operación DELSET es abortada. Esto permite desencadenar un UAF (use-after-free) y puede ser aprovechado para obtener escalada de privilegios local

El error fue corregido en el commit 1444ff890b4653add12f734ffeffc173d42862dd

Requisitos Previos

  • La versión del kernel de Linux 6.12.69 e inferiores contiene esta comprobación invertida
  • CONFIG_USER_NS y CONFIG_NF_TABLES no deben estar deshabilitadas

Referencias

Créditos a los siguientes que me ayudaron a entender y crear este PoC:

  • FuzzingLabs - Reproduciendo CVE-2026-23111: Cómo un carácter puede cambiarlo todo
  • Exodus Intel - Off By !: Explotando un Use-after-Free en el kernel de Linux

Referencia para crear nf_tables:

  • CVE-2023-31248
    • mucha de la lógica era bastante similar, por lo que fue una muy buena referencia

Sin Licencia

El código en este repositorio no tiene licencia adjunta.

EL SOFTWARE [y este descargo] SE PROPORCIONA “TAL CUAL”, SIN GARANTÍA DE NINGÚN TIPO, EXPRESA O IMPLÍCITA, INCLUYENDO PERO NO LIMITADO A LAS GARANTÍAS DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO PARTICULAR Y NO INFRACCIÓN. EN NINGÚN CASO LOS AUTORES O TITULARES DE DERECHOS DE AUTOR SERÁN RESPONSABLES POR CUALQUIER RECLAMO, DAÑOS U OTRA RESPONSABILIDAD, YA SEA EN UNA ACCIÓN CONTRACTUAL, EXTRACONTRACTUAL O DE OTRO TIPO, QUE SURJA DE, O EN CONEXIÓN CON EL SOFTWARE O EL USO U OTRO TIPO DE ACCIONES EN EL SOFTWARE.

Descargar herramienta