Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-23398 — Exploit de prueba de concepto para una desreferencia de puntero NULL en el kernel de Linux en `icmp_tag_validation()`, que permite una denegación de servicio remota mediante paquetes ICMP manipulados. | Kitploit
Herramientas/GitHubGitHub/johanneslks/cve-2026-23398
Análisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y Educación
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Exploit de prueba de concepto para una desreferencia de puntero NULL en el kernel de Linux en `icmp_tag_validation()`, que permite una denegación de servicio remota mediante paquetes ICMP manipulados.

Ver Repositorio
114hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-23398

Desreferencia de puntero NULL en icmp_tag_validation() del kernel de Linux (DoS remoto)

Descripción

icmp_tag_validation() en net/ipv4/icmp.c desreferencia inet_protos[proto] sin una comprobación de NULL. Un atacante remoto puede enviar un único paquete ICMP Fragmentation Needed manipulado con un número de protocolo interno no registrado para provocar un fallo del kernel en el contexto de softirq.

Afectados: kernel de Linux anterior a los commits 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)

Uso

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # paquete único, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # protocolo alternativo no registrado
sudo python3 poc.py --target <TARGET_IP> --count 5           # repetir

Requisitos

  • Adyacencia de capa 3 con el objetivo (se admite dirección IP de origen falsificada)
  • Objetivo: net.ipv4.ip_no_pmtu_disc = 3 (no predeterminado; necesario para que se alcance icmp_tag_validation())
  • Atacante: root, Python 3, Scapy

Referencias

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

Aviso legal

Este proyecto se publica bajo la GNU GPLv3.

Se proporciona para investigación de seguridad defensiva, educación y pruebas autorizadas. No utilice este código contra sistemas o servicios sin permiso explícito del propietario.

El uso no autorizado puede violar la legislación aplicable. Los autores no otorgan permiso para probar sistemas de terceros y no son responsables del uso indebido.

Consulte el archivo LICENSE para conocer los términos de garantía y responsabilidad.

Descargar herramienta