Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-46215-exploit-linux-7.0-uaf-stable — CVE-2026-46215 Exploit de UAF de DRM GEM para Linux 7.0 - El primer PoC funcional para el kernel de Linux 7 de use-after-free - por Antonius (sw0rdm4n, w1sdom, ev1lut10n) | Kitploit
Herramientas/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 Exploit de UAF de DRM GEM para Linux 7.0 - El primer PoC funcional para el kernel de Linux 7 de use-after-free - por Antonius (sw0rdm4n, w1sdom, ev1lut10n)

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
51hace 29 díasAún no revisado

CVE-2026-46215 Exploit para Linux 7.0 - Más estable y confiable

c0d3 por : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Este exploit funciona en un entorno limitado, revisa algunos requisitos más abajo !!!

lpe.gif

greet

¿QUÉ DIABLOS ES ESTO?

Este es un exploit para CVE-2026-46215 (Uso después de liberar en el kernel de Linux) adaptado para Linux 7.0 !!! Este exploit es más estable y confiable que el primer exploit que publiqué.

Técnica Cross Cache : SheavesSiphon

SheavesSiphon es una novedosa técnica de cross cache que inventé en la serie linux 7.*

Ten paciencia ... el proceso de explotación puede ser largo.

¿El bug? el handle antiguo no se anula a NULL -> puntero colgante (carrera hacia UAF)

Por favor, ten paciencia al ejecutar este exploit ! esto tomará mucho tiempo !

versión mejorada de kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -lutil -static

Este exploit fue diseñado para linux 7.0 pero la vulnerabilidad es de 7.0 a 7.0.8, incluidas las series 7.0-rc* Probado únicamente en lubuntu 26 con linux 7.0 !!!

REQUISITOS

¿CÓMO PROBAR EN QEMU?

Usa lubuntu 26 o ubuntu 26 o ubuntu 26 server con linux 7.0. linux 7.0.1 - 7.0.8 es vulnerable, pero no diseñé este exploit para versiones distintas de 7.0 pero puedes intentarlo, quizás este exploit funcione (no probé ninguna versión que no sea linux 7.0) n.b : este exploit está diseñado para linux 7.0.

Usa este comando (solo un ejemplo): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

SOLO FUNCIONA EN MODO TEXTO

Para que este exploit funcione, el sistema operativo debe estar en modo texto.

Para lubuntu 26 o ubuntu 26, haz esto antes de probar el exploit :

sudo systemctl set-default multi-user.target && reboot

ESTE EXPLOIT FUNCIONARÁ PARA USUARIOS EN EL GRUPO VIDEO

Para evitar este error : [-] No DRM, en lubuntu el usuario debe estar en el grupo video, haz esto antes de ejecutar el exploit:

sudo usermod -a -G video your_username && newgrp video

p. ej., mi usuario : robohax, así que :

sudo usermod -a -G video robohax && newgrp video

Prueba :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> esto es necesario para abrir /dev/dri !!!

PROCESO

progress.png

He añadido una barra de progreso que indica que el exploit está funcionando (no está atascado). Mientras la barra de progreso se mueva... significa que no necesitas reiniciar el sistema operativo.

Descargar herramienta