Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-53365 — Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la manipulación de la caché de páginas para sobrescribir /usr/bin/su y obtener una shell de root. Pensado para investigación y pruebas de seguridad autorizadas. | Kitploit
Herramientas/GitHubGitHub/hackspeak/cve-2026-53365
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubhackspeak/cve-2026-53365

CVE-2026-53365

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de escalada de privilegios local dirigido a un error de conteo de referencias de io_uring AF_VSOCK en el kernel de Linux, que utiliza la manipulación de la caché de páginas para sobrescribir /usr/bin/su y obtener una shell de root. Pensado para investigación y pruebas de seguridad autorizadas.

4219hace 1 mesAún no revisado
Compartir

CVE-2026-53365 — VsockDrop: subdesbordamiento del contador de referencias en io_uring + AF_VSOCK zero-copy, escalada de privilegios mediante reescritura de Page-Cache

Imagen de distribución de HackSpeak. Este repositorio es un espejo de distribución de MaherAzzouzi/vsockdrop, con el código idéntico al upstream; el upstream no incluye LICENSE, por lo que este espejo adopta, según la convención de distribución, la MIT License, Copyright (c) 2026 HackSpeak. Los derechos de autor del código fuente pertenecen al autor original, MaherAzzouzi.

⚠️ Contiene un exploit completo de escalada local de privilegios (LPE): modifica el page-cache de /usr/bin/su (posiblemente persistente en disco en sistemas de archivos CoW). Solo para investigación de seguridad, verificación de vulnerabilidades y pruebas autorizadas. Debe ejecutarse únicamente en entornos aislados que poseas o para los que tengas autorización explícita. No lo utilices contra sistemas no autorizados.

Resumen de la vulnerabilidad

VsockDrop (CVE-2026-53365) es una vulnerabilidad de manejo incorrecto del contador de referencias en la ruta de envío zero-copy de io_uring (AF_VSOCK) del kernel de Linux, que puede provocar una escalada local de privilegios (LPE) sin privilegios.

  • Causa raíz: durante el envío de múltiples skb por vsock, io_uring usa SKBFL_MANAGED_FRAG_REFS pero la ruta de vsock no respeta esa marca → __skb_frag_unref() llama a put_page() sobre una página gestionada (managed page) → un put_page() adicional por cada envío, lo que decrementa directamente el contador de pinning;
  • Cadena de explotación:
    1. Subdesbordamiento del contador de referencias: mediante 1024 llamadas SEND_ZC, el refcount = 1 + 1024 se agota hasta 0 → la página aún fijada (pinned) se libera a la freelist de PCP;
    2. Reutilización del Page-Cache: una sola pread en frío de la página 0 de /usr/bin/su recupera el PFN recién liberado desde la freelist LIFO → esa página queda aliasada por el fixed buffer de io_uring y por el page-cache de su;
    3. Reescritura de PT_INTERP: se usa write_fixed/read_fixed para sobrescribir la cadena PT_INTERP en la página de su con la ruta al loader del atacante;
    4. Escalada solo con datos (Data-Only): exec("/usr/bin/su") (setuid-root) → el kernel mapea el loader del atacante como intérprete → se obtienen credenciales de root → shell de root.
  • Versiones afectadas: Linux 6.7 → 7.0.10; corregido en 7.0.11 y las ramas estables correspondientes;
  • Requisitos de explotación: no requiere user namespaces, un único binario estático;
  • CVSS: NVD lo califica como 5.5 (impacto en disponibilidad), pero el autor considera que debería ser 7.8 (LPE).

Uso

make
./exploit

⚠️ Operación peligrosa: el exploit modifica el contenido de /usr/bin/su en el page-cache; en sistemas de archivos CoW (como Btrfs, ZFS), esta modificación puede persistir en disco. Ejecútalo únicamente en entornos aislados y desechables.

Descargo de responsabilidad

  • Solo para investigación de seguridad, verificación de vulnerabilidades y pruebas defensivas; ejecútalo en entornos desechables y no lo uses contra sistemas no autorizados.
  • Este exploit es parte de una investigación defensiva y ha sido divulgado de forma responsable a [email protected]; antes de usarlo, asegúrate de que el sistema objetivo te pertenece o cuentas con autorización explícita.

Enlaces de referencia

  • Repositorio fuente upstream (origen de este exploit): https://github.com/MaherAzzouzi/vsockdrop
  • NVD: CVE-2026-53365
  • Ejemplos de parches upstream:
    • https://git.kernel.org/stable/c/ae38d9179190a956e2a87a69ef1dd6f451b51c4d
    • https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d
    • https://git.kernel.org/stable/c/b3155f2b78db21e99256bcf7eb902f24ff6d5338
  • Aviso de seguridad de Ubuntu: https://ubuntu.com/security/CVE-2026-53365
  • Demostración del autor: https://x.com/maherazz2/status/2088233024424919395
Descargar herramienta