
Prueba de concepto del exploit para CVE-2026-46243, que aprovecha una biblioteca NSS falsa y la manipulación de espacios de nombres para escalar privilegios mediante cifs.upcall.
[!ADVERTENCIA] El PoC se proporciona únicamente para ayudar a defensores, mantenedores y equipos de seguridad autorizados a validar parches, mitigaciones, detecciones y exposición en sistemas que poseen o que están explícitamente autorizados a probar.
Usted es el único responsable de garantizar que su uso de este material sea legal, autorizado, controlado y se realice en un entorno de pruebas aislado.
Se requiere GCC: el PoC compila dos ayudantes C integrados, una biblioteca NSS falsa
(para escribir la entrada de sudoers.d) y un disparador que hace que cifs.upcall
entre en el espacio de nombres privado del PoC y cargue la biblioteca NSS falsa.
El PoC asume directorios comunes de módulos NSS para x86_64; ajústelos si es necesario.