
Prueba de concepto de exploit para CVE-2026-68376 en el kernel de Ubuntu 7.0.0-30, que aprovecha el manejo de chunks SCTP y la manipulación de PTE para escalar privilegios a root.
Este proyecto contiene un exploit de Prueba de Concepto (PoC) para CVE-2026-68376, dirigido a la versión del kernel de Ubuntu 7.0.0-30. El exploit aprovecha una vulnerabilidad en la implementación de SCTP (Stream Control Transmission Protocol) para lograr una escalada de privilegios mediante la manipulación de Page Table Entry (PTE).
ESTA HERRAMIENTA ES SOLO PARA FINES EDUCATIVOS Y DE INVESTIGACIÓN.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
CVE-2026-68376 afecta a la implementación de SCTP en el kernel de Linux 7.0.0-30. El exploit aprovecha el manejo incorrecto de los chunks de SCTP y la manipulación de PTE para escalar privilegios desde el espacio de usuario a root.
El exploit define numerosas constantes para:
Este proyecto está licenciado bajo la Apache License 2.0 - consulte el archivo LICENSE para más detalles.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| Opción | Descripción |
|---|
--vuln-trigger | Solo desencadenar la vulnerabilidad (sin escalada a root) |
--verbose, -V | Habilitar salida detallada |
--banner | Mostrar arte de banner ASCII |
--help, -h | Mostrar este mensaje de ayuda |
--version, -v | Mostrar información de versión |
--config | Mostrar la configuración actual |
PID | Ejecutar como helper de root para el PID especificado |
| Variable | Predeterminado | Descripción |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | Ruta de salida del informe |
N2P_FLAG_PATH | /flag | Ruta del archivo flag |
N2P_TUN_DEVICE | /dev/net/tun | Ruta del dispositivo TUN |
N2P_CONSOLE | /dev/console | Ruta del dispositivo de consola |
N2P_TTY | /dev/ttyS0 | Ruta del dispositivo TTY |
N2P_PROC_EXE | /proc/self/exe | Ruta del ejecutable propio |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (sin establecer) | Habilitar modo detallado (1/true/yes) |