Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46215-exploit-linux-7.0-uaf-stable — CVE-2026-46215 Exploit DRM GEM UAF pour Linux 7.0 - Le premier PoC fonctionnel pour le use-after-free du noyau Linux 7 - par Antonius (sw0rdm4n, w1sdom, ev1lut10n) | Kitploit
Outils/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 Exploit DRM GEM UAF pour Linux 7.0 - Le premier PoC fonctionnel pour le use-after-free du noyau Linux 7 - par Antonius (sw0rdm4n, w1sdom, ev1lut10n)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
51il y a 29 joursPas encore vérifié

CVE-2026-46215 Exploit pour Linux 7.0 - Plus stable et fiable

c0d3 par : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Cet exploit fonctionne dans un environnement limité, vérifiez quelques exigences ci-dessous !!!

lpe.gif

greet

QU'EST-CE QUE C'EST QUE CE TRUC ?

Ceci est un exploit pour CVE-2026-46215 (Linux Kernel Use After Free) adapté pour Linux 7.0 !!! Cet exploit est plus stable et plus fiable que le premier exploit que j'ai publié.

Technique Cross Cache : SheavesSiphon

SheavesSiphon est une nouvelle technique de cross cache que j'ai inventée dans la série linux 7.*

Soyez patient ... le processus d'exploitation peut être long.

Le bug ? l'ancien handle n'est pas mis à NULL -> pointeur pendant (course vers l'UAF)

Soyez patient lors de l'exécution de cet exploit ! cela prendra beaucoup de temps !

version améliorée du cross-cache de kratnowl

gcc -o exploit exploit.c -lpthread -lutil -static

Cet exploit a été conçu pour linux 7.0 mais La vulnérabilité concerne les versions 7.0 à 7.0.8, y compris la série 7.0-rc* Testé sur lubuntu 26 avec linux 7.0 uniquement !!!

LPE

lpe

EXIGENCES

COMMENT TESTER DANS QEMU ?

Utilisez lubuntu 26 ou ubuntu 26 ou ubuntu 26 server avec linux 7.0. linux 7.0.1 - 7.0.8 est vulnérable, mais je n'ai pas conçu cet exploit pour une autre version que 7.0 mais vous pouvez essayer, peut-être que cet exploit fonctionnera (je n'ai testé aucune autre version que linux 7.0) n.b : cet exploit est conçu pour linux 7.0.

Utilisez cette commande (juste un exemple) : qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

FONCTIONNE UNIQUEMENT EN MODE TEXTE

Pour que cet exploit fonctionne, le système d'exploitation doit être en mode texte.

Pour lubuntu 26 ou ubuntu 26, faites ceci avant de tester l'exploit :

sudo systemctl set-default multi-user.target && reboot

CET EXPLOIT FONCTIONNERA POUR LES UTILISATEURS DU GROUPE VIDEO

Pour éviter cette erreur : [-] No DRM, pour lubuntu l'utilisateur doit être dans le groupe video, faites ceci avant de lancer l'exploit :

sudo usermod -a -G video your_username && newgrp video

ex. mon utilisateur : robohax, donc :

sudo usermod -a -G video robohax && newgrp video

Test :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> ceci est nécessaire pour ouvrir /dev/dri !!!

PROCESSUS

progress.png

J'ai ajouté une barre de progression qui indique que l'exploit fonctionne (pas bloqué). Tant que la barre de progression bouge... cela signifie que vous n'avez pas besoin de redémarrer le système d'exploitation.

Télécharger l’outil