Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
uaf-exploit-cve-2026-23415 — Exploit de preuve de concept pour CVE-2026-23415, une use-after-free dans le sous-système futex du noyau Linux, démontrant une condition de course entre futex_key_to_node_opt() et vma_replace_policy(). | Kitploit
Outils/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
Analyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

Exploit de preuve de concept pour CVE-2026-23415, une use-after-free dans le sous-système futex du noyau Linux, démontrant une condition de course entre futex_key_to_node_opt() et vma_replace_policy().

Voir le dépôt
il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Preuve de concept de CVE-2026-23415

Preuve de concept de CVE-2026-23415

Preuve de concept pour CVE-2026-23415, une vulnérabilité use-after-free dans le sous-système futex du noyau Linux.

À propos de la vulnérabilité

Il existe une condition de course entre futex_key_to_node_opt() et vma_replace_policy().

Lorsque le code futex lit la politique de mémoire NUMA d'une zone de mémoire virtuelle, un autre thread peut remplacer et libérer cette politique via mbind(). Le noyau peut alors déréférencer le pointeur de politique libéré, entraînant une lecture use-after-free.

Utilisation

Exécutez la preuve de concept :

root@kitploit:~
bash poc-cve-2026-23415.sh

Aucune compilation ou configuration supplémentaire n'est requise.

Avertissement

Ce projet est fourni uniquement à des fins éducatives, de recherche et de test de sécurité autorisé.

Exécutez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Le script peut provoquer une instabilité ou faire planter un système vulnérable. Utiliser ce projet contre des systèmes sans autorisation peut être illégal.

Références

  • CVE-2026-23415
  • Sous-système futex du noyau Linux
  • Avis de sécurité du noyau Linux
Télécharger l’outil