Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-52943 — Este es un código PoC de escalada de privilegios local del kernel de Linux para CVE-2026-52943, un use-after-free en skbuff.c, mi primer 0day encontrado por mí en el kernel de Linux. | Kitploit
Herramientas/GitHubGitHub/vn-lazyming/cve-2026-52943
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubvn-lazyming/cve-2026-52943

CVE-2026-52943

Este es un código PoC de escalada de privilegios local del kernel de Linux para CVE-2026-52943, un use-after-free en skbuff.c, mi primer 0day encontrado por mí en el kernel de Linux.

Ver Repositorio
84hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Cómo usar este repositorio

Este es un código PoC de escalada de privilegios local del kernel de Linux para un use-after-free en skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d

vidieo1.webm

aquí está el enlace al writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx
necesitas activar cloudfare warp o una VPN para ver el writeup

Los archivos grandes (rootfs, vmlinux) están comprimidos y divididos en fragmentos. Primero ejecuta setup para restaurarlos:

root@kitploit:~
./setup.sh

Necesitarás zstd para esto.

Luego ejecuta:

root@kitploit:~
./run.sh

Lo que hace run.sh:

  • Compila el código del exploit y copia el binario a share/
  • Arranca QEMU con el kernel
  • Cuando QEMU termina de arrancar, la carpeta share/ se monta en ~/exploit dentro de la VM — ejecuta el binario desde allí para obtener root

Hay dos versiones del PoC:

  • lts_poc — apunta a lts-6.12.89, compilado a partir de la imagen CTF del kernel de Google con la configuración ajustada para cumplir los requisitos del exploit
  • uek_poc — apunta a Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage copiado directamente del arranque de grub de un Oracle Linux 10.1 recién instalado

Para cambiar entre kernels, consulta las líneas comentadas al principio de qemu_v3.sh.

Descargar herramienta