Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46215-EXPLOIT — Ceci est un exploit pour CVE-2026-46215 (Linux Kernel Use After Free) adapté pour Linux 7.0 !!! par Antonius (ev1lut10n / sw0rdm4n) | Kitploit
Outils/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubbluedragonsecurity/cve-2026-46215-exploit

CVE-2026-46215-EXPLOIT

Ceci est un exploit pour CVE-2026-46215 (Linux Kernel Use After Free) adapté pour Linux 7.0 !!! par Antonius (ev1lut10n / sw0rdm4n)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
3il y a 1 moisPas encore vérifié

Exploit CVE-2026-46215 pour Linux 7.0

c0d3 par : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Cet exploit fonctionne dans un environnement limité, vérifiez quelques prérequis ci-dessous !!!

C'EST QUOI CE TRUC ?

Ceci est un exploit pour CVE-2026-46215 (Linux Kernel Use After Free) adapté pour Linux 7.0 !!! AVERTISSEMENT !!! cet exploit n'est pas stable ! parfois, cet exploit peut provoquer un kernel panic ! vous avez été prévenu !!! ;-p

Soyez patient ... le processus d'exploitation peut être long.

Le bug ? l'ancien handle n'est pas mis à NULL -> pointeur pendant (course vers l'UAF)

Désolé ! cet exploit n'est ni fiable ni stable !!!

Je n'ai pas le temps de corriger cela.

Soyez patient lors de l'exécution de cet exploit ! cela prendra beaucoup de temps !

version améliorée de kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -static

Cet exploit est adapté de https://github.com/0xCyberstan/CVE-2026-46215-POC/blob/main/poc.c

Cet exploit a été conçu pour linux 7.0 mais la vulnérabilité concerne les versions 7.0 à 7.0.8, y compris les séries 7.0-rc* Testé uniquement sur lubuntu 26 avec linux 7.0 !!!

LPE

lpe

lpe2

PRÉREQUIS

COMMENT TESTER DANS QEMU ?

Utilisez lubuntu 26 ou ubuntu 26 ou ubuntu 26 server avec linux 7.0. linux 7.0.1 - 7.0.8 est vulnérable, mais je n'ai pas conçu cet exploit pour une autre version que 7.0 mais vous pouvez essayer, peut-être que cet exploit fonctionnera (je n'ai testé aucune autre version que linux 7.0) n.b : cet exploit est conçu pour linux 7.0.

Utilisez cette commande (juste un exemple) : qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

FONCTIONNE UNIQUEMENT EN MODE TEXTE

Pour que cet exploit fonctionne, le système d'exploitation doit être en mode texte.

Pour lubuntu 26 ou ubuntu 26, faites ceci avant de tester l'exploit :

sudo systemctl set-default multi-user.target && reboot

CET EXPLOIT FONCTIONNERA POUR LES UTILISATEURS DU GROUPE VIDEO

Pour éviter cette erreur : [-] No DRM, pour lubuntu l'utilisateur doit être dans le groupe video, faites ceci avant d'exécuter l'exploit :

sudo usermod -a -G video your_username && newgrp video

ex. mon utilisateur : robohax, donc :

sudo usermod -a -G video robohax && newgrp video

Test :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> ceci est nécessaire pour ouvrir /dev/dri !!!

PROCESSUS

process.png

J'ai ajouté une barre de progression qui indique que l'exploit fonctionne (pas bloqué). Tant que la barre de progression bouge... cela signifie que vous n'avez pas besoin de redémarrer le système d'exploitation.

Télécharger l’outil