Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-80844 — Dépôt de recherche pour CVE-2026-80844 (DirtyAH6), une élévation de privilèges locale dans le noyau Linux via IPv6 AH6/XFRM, avec PoC, analyse de la cause racine et du correctif. | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-80844
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHub0xblackash/cve-2026-80844

CVE-2026-80844

Dépôt de recherche pour CVE-2026-80844 (DirtyAH6), une élévation de privilèges locale dans le noyau Linux via IPv6 AH6/XFRM, avec PoC, analyse de la cause racine et du correctif.

Voir le dépôt
il y a 7h 55mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔥 CVE-2026-80844 - DirtyAH6

Élévation de privilèges locale via IPv6 AH6 dans le noyau Linux

CVE-2026-80844 est une vulnérabilité du noyau Linux affectant le sous-système IPv6 Authentication Header (AH6) / XFRM.

La vulnérabilité est causée par une validation insuffisante du champ segments_left de l'en-tête de routage IPv6, pouvant entraîner une opération mémoire hors limites et une corruption de la mémoire du noyau.


⚠️ Avertissement

Ce dépôt est destiné uniquement à la recherche de sécurité autorisée, l'analyse de vulnérabilités, les CTF et les tests défensifs.

N'utilisez pas cette recherche contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.


📌 Aperçu de la vulnérabilité


🧬 Description de la vulnérabilité

La vulnérabilité existe dans le chemin de traitement IPv6 AH6.

Le code affecté effectue une manipulation de l'en-tête de routage via :

root@kitploit:~
net/ipv6/ah6.c

Plus précisément, la logique vulnérable implique :

root@kitploit:~
ipv6_rearrange_rthdr()

La fonction ne validait pas correctement la relation entre :

root@kitploit:~
hdrlen

et :

root@kitploit:~
segments_left

Un attaquant capable de fournir un paquet IPv6 spécialement conçu peut donc amener le noyau à opérer sur de la mémoire en dehors des limites attendues de l'en-tête de routage.

Cela peut conduire à :

root@kitploit:~
Paquet IPv6 malformé
        │
        ▼
Traitement AH6 / XFRM
        │
        ▼
État d'en-tête de routage invalide
        │
        ▼
Opération mémoire hors limites
        │
        ▼
Corruption de la mémoire du noyau
        │
        ▼
Élévation de privilèges potentielle

🔬 Cause racine

Le problème fondamental est la validation insuffisante de la valeur segments_left de l'en-tête de routage IPv6.

Conceptuellement, la condition vulnérable peut être représentée comme :

root@kitploit:~
segments_left > adresses d'en-tête de routage disponibles

Le noyau doit s'assurer que le nombre de segments demandé par l'en-tête de routage est cohérent avec la longueur réelle de l'en-tête avant de manipuler les données d'adresses associées.

Sans cette validation, les opérations mémoire ultérieures peuvent s'effectuer au-delà des limites valides du tampon.


💥 Impact de sécurité

Une exploitation réussie peut permettre à un attaquant disposant des capacités/environnement locaux requis de corrompre la mémoire du noyau.

Les conséquences potentielles incluent :

  • Corruption de la mémoire du noyau
  • Plantage du noyau
  • Déni de service
  • Exécution potentielle de code noyau arbitraire
  • Élévation de privilèges locale
  • Transition potentielle d'un contexte non privilégié vers des privilèges noyau/root

L'exploitabilité exacte dépend de la configuration du noyau, des namespaces/capacités disponibles et d'autres conditions environnementales.


🧪 Analyse technique

Composant vulnérable

root@kitploit:~
net/ipv6/ah6.c

Traitement concerné :

root@kitploit:~
AH6
 └── En-tête de routage IPv6
      └── ipv6_rearrange_rthdr()

Le scénario problématique implique des métadonnées d'en-tête de routage incohérentes.

Par exemple, conceptuellement :

root@kitploit:~
hdrlen        → décrit un nombre limité d'adresses
segments_left → déclare plus d'adresses qu'il n'y en a de disponibles

Cette incohérence doit être rejetée avant que le noyau n'effectue le réarrangement des adresses.


🩹 Analyse du correctif

Le correctif amont introduit une validation de la valeur segments_left de l'en-tête de routage avant que le noyau n'effectue l'opération vulnérable.

Le commit amont associé est :

root@kitploit:~
7bad4bda74dc4713f398d3b7624ff05478e3a568

xfrm: ah6: validate routing header segments_left

Le correctif de sécurité peut être résumé comme suit :

root@kitploit:~
Avant :
    Faire confiance à segments_left
          ↓
    Réarranger les adresses
          ↓
    Accès hors limites potentiel

Après :
    Valider segments_left
          ↓
    Rejeter l'en-tête malformé
          ↓
    Traitement AH6 sûr

🖥️ Versions du noyau affectées

Les versions affectées dépendent de l'historique des backports amont et des distributeurs.

Les utilisateurs doivent vérifier l'avis de sécurité de leur distribution plutôt que de se fier uniquement au numéro de version amont.

Des exemples de versions stables amont corrigées incluent :


🔎 Détection

Vérifier le noyau en cours d'exécution :

root@kitploit:~
uname -a

ou :

root@kitploit:~
uname -r

Vérifier les informations détaillées du noyau :

root@kitploit:~
cat /proc/version

Pour les systèmes basés sur Debian/Kali :

root@kitploit:~
apt-cache policy linux-image-amd64

Pour les systèmes basés sur RPM :

root@kitploit:~
rpm -q kernel

Les noyaux des distributions intègrent fréquemment des correctifs de sécurité sans modifier la version amont de manière évidente. Vérifiez toujours l'avis du fournisseur/le changelog.


🛡️ Atténuation

L'atténuation principale consiste à mettre à niveau vers un noyau contenant le correctif de sécurité.

Debian/Kali :

root@kitploit:~
sudo apt update
sudo apt full-upgrade

Puis redémarrer :

root@kitploit:~
sudo reboot

Vérifier :

root@kitploit:~
uname -r

Pour les systèmes de production, consultez l'avis de sécurité officiel de la distribution Linux avant d'appliquer les mises à jour du noyau.


🧰 Environnement de recherche

Environnement isolé recommandé :

root@kitploit:~
Hôte
 │
 ├── Kali Linux
 │
 └── VM Linux vulnérable
       │
       ├── Noyau de débogage
       ├── IPv6 activé
       ├── Support AH6/XFRM
       └── Symboles du noyau

Outils de débogage utiles :

root@kitploit:~
gdb
gef
pwndbg
crash
dmesg
pahole
objdump
readelf

Débogage du noyau :

root@kitploit:~
sudo dmesg -w

Inspecter les symboles du noyau :

root@kitploit:~
cat /proc/kallsyms

📂 Structure du dépôt

root@kitploit:~
CVE-2026-80844-DirtyAH6/
│
├── README.md
│
├── exploit/
│   ├── poc.c
│   └── Makefile
│
├── analysis/
│   ├── vulnerability.md
│   ├── root-cause.md
│   └── patch-analysis.md
│
├── kernel/
│   ├── vulnerable.patch
│   └── fixed.patch
│
├── docs/
│   └── research-notes.md
│
├── screenshots/
│
└── LICENSE

🧪 Preuve de concept

Le matériel PoC ne doit être exécuté qu'à l'intérieur d'un environnement de laboratoire isolé.

L'implémentation de recherche se concentre sur la démonstration de la condition d'en-tête de routage IPv6 malformé et l'observation du comportement résultant du noyau.

Flux de recherche attendu :

root@kitploit:~
Fabriquer un en-tête IPv6 malformé
          ↓
Transmettre dans un labo isolé
          ↓
Traitement AH6/XFRM
          ↓
Observer le comportement du noyau
          ↓
Capturer dmesg / informations de crash
          ↓
Comparer noyau vulnérable vs corrigé

Exemple de surveillance :

root@kitploit:~
sudo dmesg -w

Un noyau corrigé doit rejeter l'entrée malformée sans atteindre l'opération mémoire vulnérable.


📊 Vulnérable vs corrigé


🧠 Leçon de sécurité clé

Cette vulnérabilité démontre pourquoi les parseurs réseau du noyau ne doivent jamais faire confiance aux champs de longueur ou de comptage fournis par un attaquant.

L'analyse critique pour la sécurité doit suivre :

root@kitploit:~
Entrée
 ↓
Validation des limites
 ↓
Validation des relations
 ↓
Validation de l'état
 ↓
Opération mémoire

plutôt que :

root@kitploit:~
Entrée
 ↓
Opération mémoire
 ↓
Validation

Même une petite incohérence entre deux champs de métadonnées d'un paquet peut devenir une vulnérabilité de sûreté mémoire au niveau du noyau.


📚 Références

  • CVE: CVE-2026-80844
  • Noyau Linux: IPv6 / XFRM / AH6
  • Correctif amont: 7bad4bda74dc4713f398d3b7624ff05478e3a568
  • Titre du correctif: xfrm: ah6: validate routing header segments_left

🔐 DirtyAH6

Recherche en sécurité du noyau Linux

CVE-2026-80844 · IPv6 · AH6 · XFRM · LPE


Rechercher • Analyser • Comprendre • Durcir

Télécharger l’outil
ChampDétails
CVECVE-2026-80844
Nom de codeDirtyAH6
ComposantNoyau Linux
Sous-systèmeIPv6 / XFRM / AH6
Type de vulnérabilitéÉlévation de privilèges locale
Vecteur d'attaqueLocal
Complexité d'attaqueFaible
Privilèges requisFaibles
Interaction utilisateurAucune
CVSS v3.17.8 — Élevé
Code affecténet/ipv6/ah6.c
StatutCorrigé
Branche du noyauVersion corrigée
5.105.10.270
5.155.15.221
6.16.1.188
6.66.6.157
6.126.12.109
6.186.18.50
7.27.2.4
ComportementNoyau vulnérableNoyau corrigé
segments_left malforméValidation insuffisanteValidé
Traitement de l'en-tête de routagePeut continuerRejeté si invalide
Opération mémoire hors limitesPotentiellement atteignableEmpêché
Corruption du noyauPossibleAtténué
Élévation de privilègesPotentielleAtténuée