
Proof-of-concept d'exploit pour CVE-2026-68376 dans le noyau Ubuntu 7.0.0-30, exploitant la gestion des chunks SCTP et la manipulation des PTE pour élever les privilèges à root.
Ce projet contient un exploit Proof-of-Concept (PoC) pour CVE-2026-68376, ciblant la version du noyau Ubuntu 7.0.0-30. L'exploit exploite une vulnérabilité dans l'implémentation de SCTP (Stream Control Transmission Protocol) pour obtenir une élévation de privilèges via la manipulation des entrées de table de pages (PTE).
CET OUTIL EST UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
CVE-2026-68376 affecte l'implémentation de SCTP dans le noyau Linux 7.0.0-30. L'exploit exploite une mauvaise gestion des chunks SCTP et la manipulation des PTE pour élever les privilèges de l'espace utilisateur vers root.
L'exploit définit de nombreuses constantes pour :
Ce projet est sous licence Apache License 2.0 - voir le fichier LICENSE pour plus de détails.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| Option | Description |
|---|
--vuln-trigger | Déclencher la vulnérabilité uniquement (sans élévation de privilèges root) |
--verbose, -V | Activer la sortie verbeuse |
--banner | Afficher l'art de la bannière ASCII |
--help, -h | Afficher ce message d'aide |
--version, -v | Afficher les informations de version |
--config | Afficher la configuration actuelle |
PID | Exécuter en tant qu'assistant root pour le PID spécifié |
| Variable | Valeur par défaut | Description |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | Chemin de sortie du rapport |
N2P_FLAG_PATH | /flag | Chemin du fichier flag |
N2P_TUN_DEVICE | /dev/net/tun | Chemin du périphérique TUN |
N2P_CONSOLE | /dev/console | Chemin du périphérique console |
N2P_TTY | /dev/ttyS0 | Chemin du périphérique TTY |
N2P_PROC_EXE | /proc/self/exe | Chemin de l'exécutable lui-même |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (non défini) | Activer le mode verbeux (1/true/yes) |