Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Prueba de concepto de exploit para CVE-2026-68376 en el kernel de Ubuntu 7.0.0-30, que aprovecha el manejo de chunks SCTP y la manipulación de PTE para escalar privilegios a root. | Kitploit
Herramientas/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Prueba de concepto de exploit para CVE-2026-68376 en el kernel de Ubuntu 7.0.0-30, que aprovecha el manejo de chunks SCTP y la manipulación de PTE para escalar privilegios a root.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 1 díaAún no revisado

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Descripción general

Este proyecto contiene un exploit de Prueba de Concepto (PoC) para CVE-2026-68376, dirigido a la versión del kernel de Ubuntu 7.0.0-30. El exploit aprovecha una vulnerabilidad en la implementación de SCTP (Stream Control Transmission Protocol) para lograr una escalada de privilegios mediante la manipulación de Page Table Entry (PTE).

Descargo de responsabilidad

ESTA HERRAMIENTA ES SOLO PARA FINES EDUCATIVOS Y DE INVESTIGACIÓN.

  • Úsela únicamente en sistemas que posea o para los que tenga permiso explícito de probar
  • El uso no autorizado de este exploit contra sistemas objetivo es ilegal
  • El autor no es responsable de ningún daño o problema legal derivado de un uso indebido

Estructura del proyecto

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

Características

  • Exploit SCTP PTE: Aprovecha una vulnerabilidad del protocolo SCTP para la escalada de privilegios
  • Múltiples vectores de ataque: Admite tanto la ejecución completa del exploit como solo el desencadenamiento de la vulnerabilidad
  • Salida detallada: Registro detallado para depuración y análisis
  • Opciones configurables: Personalizables mediante variables de entorno y flags de línea de comandos
  • Banner ASCII: Identificación visual del exploit

Instalación

Requisitos previos

  • Go 1.27.1 o posterior
  • Sistema Linux con kernel de Ubuntu 7.0.0-30
  • Privilegios de root para la ejecución del exploit

Compilación desde el código fuente

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

Uso

Ejecución básica

root@kitploit:~
./n2p-exploit

Opciones de línea de comandos

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

Variables de entorno

Ejemplos

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

Detalles técnicos

Descripción general de la vulnerabilidad

CVE-2026-68376 afecta a la implementación de SCTP en el kernel de Linux 7.0.0-30. El exploit aprovecha el manejo incorrecto de los chunks de SCTP y la manipulación de PTE para escalar privilegios desde el espacio de usuario a root.

Componentes clave

  • Protocolo SCTP: Explota los mecanismos de manejo de chunks de SCTP
  • Manipulación de PTE: Modifica las Page Table Entries para redirigir el acceso a memoria
  • Core Pattern: Utiliza el patrón de core dump para lograr una primitiva de escritura
  • Diseño de memoria: Asignaciones de memoria cuidadosamente elaboradas para facilitar el exploit

Constantes y configuración

El exploit define numerosas constantes para:

  • Números de llamadas al sistema (x86_64 Linux)
  • Parámetros del protocolo SCTP
  • Regiones de memoria y offsets
  • Constantes de señales y procesos
  • Valores de consejo de MADVISE

Consideraciones de seguridad

  1. Dependencias del kernel: Este exploit está dirigido a la versión específica del kernel 7.0.0-30. Otras versiones del kernel pueden no ser vulnerables.
  2. ASLR y mitigaciones de seguridad: Las características de seguridad modernas del kernel pueden impedir una explotación exitosa.
  3. Entorno de pruebas: Se recomienda probar en máquinas virtuales o contenedores aislados.
  4. Uso ético: Pruebe únicamente en sistemas para los que tenga permiso de evaluación.

Licencia

Este proyecto está licenciado bajo la Apache License 2.0 - consulte el archivo LICENSE para más detalles.

Referencias

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Descargar herramienta
OpciónDescripción
--vuln-triggerSolo desencadenar la vulnerabilidad (sin escalada a root)
--verbose, -VHabilitar salida detallada
--bannerMostrar arte de banner ASCII
--help, -hMostrar este mensaje de ayuda
--version, -vMostrar información de versión
--configMostrar la configuración actual
PIDEjecutar como helper de root para el PID especificado
VariablePredeterminadoDescripción
N2P_REPORT_PATH/tmp/n2p-root-reportRuta de salida del informe
N2P_FLAG_PATH/flagRuta del archivo flag
N2P_TUN_DEVICE/dev/net/tunRuta del dispositivo TUN
N2P_CONSOLE/dev/consoleRuta del dispositivo de consola
N2P_TTY/dev/ttyS0Ruta del dispositivo TTY
N2P_PROC_EXE/proc/self/exeRuta del ejecutable propio
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(sin establecer)Habilitar modo detallado (1/true/yes)