
Ceci est un exploit pour CVE-2026-46215 (Linux Kernel Use After Free) adapté pour Linux 7.0 !!! par Antonius (ev1lut10n / sw0rdm4n)
c0d3 par : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
https://github.com/bluedragonsecurity
Cet exploit fonctionne dans un environnement limité, vérifiez quelques prérequis ci-dessous !!!
Ceci est un exploit pour CVE-2026-46215 (Linux Kernel Use After Free) adapté pour Linux 7.0 !!! AVERTISSEMENT !!! cet exploit n'est pas stable ! parfois, cet exploit peut provoquer un kernel panic ! vous avez été prévenu !!! ;-p
Soyez patient ... le processus d'exploitation peut être long.
Le bug ? l'ancien handle n'est pas mis à NULL -> pointeur pendant (course vers l'UAF)
Désolé ! cet exploit n'est ni fiable ni stable !!!
Je n'ai pas le temps de corriger cela.
Soyez patient lors de l'exécution de cet exploit ! cela prendra beaucoup de temps !
version améliorée de kratnowl cross-cache
gcc -o exploit exploit.c -lpthread -static
Cet exploit est adapté de https://github.com/0xCyberstan/CVE-2026-46215-POC/blob/main/poc.c
Cet exploit a été conçu pour linux 7.0 mais la vulnérabilité concerne les versions 7.0 à 7.0.8, y compris les séries 7.0-rc* Testé uniquement sur lubuntu 26 avec linux 7.0 !!!


Utilisez lubuntu 26 ou ubuntu 26 ou ubuntu 26 server avec linux 7.0. linux 7.0.1 - 7.0.8 est vulnérable, mais je n'ai pas conçu cet exploit pour une autre version que 7.0 mais vous pouvez essayer, peut-être que cet exploit fonctionnera (je n'ai testé aucune autre version que linux 7.0) n.b : cet exploit est conçu pour linux 7.0.
Utilisez cette commande (juste un exemple) : qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s
Pour que cet exploit fonctionne, le système d'exploitation doit être en mode texte.
Pour lubuntu 26 ou ubuntu 26, faites ceci avant de tester l'exploit :
sudo systemctl set-default multi-user.target && reboot
Pour éviter cette erreur : [-] No DRM, pour lubuntu l'utilisateur doit être dans le groupe video, faites ceci avant d'exécuter l'exploit :
sudo usermod -a -G video your_username && newgrp video
ex. mon utilisateur : robohax, donc :
sudo usermod -a -G video robohax && newgrp video
Test :
robohax@robohax-standardpc:~$ id
uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)
44(video) ===> ceci est nécessaire pour ouvrir /dev/dri !!!
J'ai ajouté une barre de progression qui indique que l'exploit fonctionne (pas bloqué). Tant que la barre de progression bouge... cela signifie que vous n'avez pas besoin de redémarrer le système d'exploitation.