Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/suruurism/cve-writeups-and-pocs
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsuruurism/cve-writeups-and-pocs

cve-writeups-and-pocs

CVE-2026-80724 PoC + write-up completo: el mapeo de solo lectura ptp/vmclock del kernel de Linux se vuelve escribible (VM_MAYWRITE). Descubierto, reportado y corregido por Abdifatah Suruur (suruurism)

Ver Repositorio
1hace 5h 44mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-80724 PoC y Write-up

CVE-2026-80724 — Kernel de Linux ptp: vmclock: evitar que los mapeos de solo lectura se vuelvan escribibles

Prueba de concepto completa + Write-up técnico

Investigación de seguridad por Abdifatah Suruur (suruur) — colección de write-ups de CVE y PoCs para vulnerabilidades descubiertas de forma independiente.

  • ID de CVE: CVE-2026-80724
  • Severidad: 8.8 (Alta) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Componente: Kernel de Linux drivers/ptp/ptp_vmclock.c
  • Descubierto y corregido por: Abdifatah Suruur (@suruurism)
  • Estado: Divulgado públicamente • Parche fusionado • Backports estables disponibles

Inicio rápido – Ejecutar el PoC

root@kitploit:~
git clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
Código de salidaSignificado
0ESCRITURA REALIZADA → el sistema es vulnerable
1mprotect rechazado o fallo de escritura → parcheado
2No se encontró ningún dispositivo vmclock

Resumen de la vulnerabilidad

El controlador ptp_vmclock rechaza correctamente los mapeos escribibles de la página ABI de vmclock compartida con -EROFS, pero deja VM_MAYWRITE establecido.

Un proceso que pueda abrir /dev/vmclockN puede:

  1. mmap() la página como PROT_READ
  2. Mejorarla con mprotect(PROT_READ|PROT_WRITE)
  3. Escribir en los datos de sincronización de tiempo propiedad del host (contador de secuencia, hora UTC, desplazamiento TSC, marcador de interrupción)

Esto rompe el contrato fundamental de solo lectura de la ABI de vmclock.

Contenido del repositorio

RutaDescripción
CVE-2026-80724/CVE-2026-80724.mdWrite-up técnico completo (causa raíz, impacto, cronología, referencias)
CVE-2026-80724/vmclock_poc.cPrueba de concepto funcional
CVE-2026-80724/MakefileArchivo de compilación simple

Referencias oficiales

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-80724
  • Commit de corrección: https://git.kernel.org/torvalds/c/a5edadbae57e2298a56cf7a4e774a027905a331f
  • Envío del parche: 20260813174707.14809-1
  • Anuncio CVE de Linux: https://lists.openwall.net/linux-cve-announce/2026/08/28/126

Autor

Abdifatah Suruur (suruur / suruurism)

  • GitHub: @suruurism

Aviso legal

Este repositorio es solo para fines educativos y de investigación.

Utilice el PoC únicamente en sistemas que posea o para los que tenga permiso explícito de prueba.

Descargar herramienta