Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sgkdev/packet_edit_meme
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (también conocido como CVE-2026-46331): otra pesadilla de envenenamiento de caché de páginas

Ver Repositorio
137454hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PACKET_EDIT_MEME - también conocido como CVE-2026-46331

net/sched act_pedit corrupción parcial de la caché de páginas por COW (culpable 899ee91156e5, presente v5.18 .. corregido v7.1-rc7). packet_edit_meme.c lo convierte en root local sin privilegios: un hijo con userns CAP_NET_ADMIN sobrescribe la entrada ELF en caché de /bin/su (setuid root) con el shellcode setgid(0)+setuid(0)+execve("/bin/sh").

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

Objetivos (verificado 2026-06, usuario sin privilegios -> root)

DistribuciónKernelFlagResultado
RHEL 10.06.12.0-228.el10(ninguno)ROOT
Debian 13 trixie6.12.90+deb13.1(ninguno)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuFAIL

RHEL / Debian: el userns sin privilegios está abierto por defecto, no se necesita flag. RHEL no incluye cls_basic / em_meta, por lo que la primitiva recurre automáticamente a matchall.

Restricción de AppArmor en Ubuntu

Ubuntu deniega el userns sin privilegios no confinado mediante dos sysctls:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu se re-ejecuta mediante aa-exec -p {trinity,chrome,flatpak} (perfiles que incluyen una regla userns,).

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
Descargar herramienta