Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Proof-of-concept d'exploit pour CVE-2026-68376 dans le noyau Ubuntu 7.0.0-30, exploitant la gestion des chunks SCTP et la manipulation des PTE pour élever les privilèges à root. | Kitploit
Outils/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Proof-of-concept d'exploit pour CVE-2026-68376 dans le noyau Ubuntu 7.0.0-30, exploitant la gestion des chunks SCTP et la manipulation des PTE pour élever les privilèges à root.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 1 jourPas encore vérifié

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Aperçu

Ce projet contient un exploit Proof-of-Concept (PoC) pour CVE-2026-68376, ciblant la version du noyau Ubuntu 7.0.0-30. L'exploit exploite une vulnérabilité dans l'implémentation de SCTP (Stream Control Transmission Protocol) pour obtenir une élévation de privilèges via la manipulation des entrées de table de pages (PTE).

Avertissement

CET OUTIL EST UNIQUEMENT À DES FINS ÉDUCATIVES ET DE RECHERCHE.

  • Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test
  • L'utilisation non autorisée de cet exploit contre des systèmes cibles est illégale
  • L'auteur n'est pas responsable des dommages ou des problèmes juridiques résultant d'une mauvaise utilisation

Structure du projet

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

Fonctionnalités

  • Exploit SCTP PTE : Exploite une vulnérabilité du protocole SCTP pour l'élévation de privilèges
  • Vecteurs d'attaque multiples : Prend en charge l'exécution complète de l'exploit et le déclenchement de la vulnérabilité uniquement
  • Sortie verbeuse : Journalisation détaillée pour le débogage et l'analyse
  • Options configurables : Personnalisables via des variables d'environnement et des options de ligne de commande
  • Bannière ASCII : Identification visuelle de l'exploit

Installation

Prérequis

  • Go 1.27.1 ou version ultérieure
  • Système Linux avec le noyau Ubuntu 7.0.0-30
  • Privilèges root pour l'exécution de l'exploit

Compilation depuis les sources

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

Utilisation

Exécution de base

root@kitploit:~
./n2p-exploit

Options de ligne de commande

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

Variables d'environnement

Exemples

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

Détails techniques

Aperçu de la vulnérabilité

CVE-2026-68376 affecte l'implémentation de SCTP dans le noyau Linux 7.0.0-30. L'exploit exploite une mauvaise gestion des chunks SCTP et la manipulation des PTE pour élever les privilèges de l'espace utilisateur vers root.

Composants clés

  • Protocole SCTP : Exploite les mécanismes de gestion des chunks SCTP
  • Manipulation des PTE : Modifie les entrées de table de pages pour rediriger l'accès mémoire
  • Core Pattern : Utilise le modèle de core dump pour obtenir une primitive d'écriture
  • Disposition mémoire : Mappages mémoire soigneusement conçus pour faciliter l'exploit

Constantes et configuration

L'exploit définit de nombreuses constantes pour :

  • Les numéros d'appels système (x86_64 Linux)
  • Les paramètres du protocole SCTP
  • Les régions mémoire et les décalages
  • Les constantes de signaux et de processus
  • Les valeurs de conseil MADVISE

Considérations de sécurité

  1. Dépendances du noyau : Cet exploit cible une version spécifique du noyau 7.0.0-30. D'autres versions du noyau peuvent ne pas être vulnérables.
  2. ASLR et atténuations de sécurité : Les fonctionnalités de sécurité modernes du noyau peuvent empêcher l'exploitation réussie.
  3. Environnement de test : Il est recommandé de tester dans des machines virtuelles ou des conteneurs isolés.
  4. Utilisation éthique : Ne testez que sur des systèmes pour lesquels vous avez l'autorisation d'évaluer.

Licence

Ce projet est sous licence Apache License 2.0 - voir le fichier LICENSE pour plus de détails.

Références

  • CVE-2026-68376 : MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Télécharger l’outil
OptionDescription
--vuln-triggerDéclencher la vulnérabilité uniquement (sans élévation de privilèges root)
--verbose, -VActiver la sortie verbeuse
--bannerAfficher l'art de la bannière ASCII
--help, -hAfficher ce message d'aide
--version, -vAfficher les informations de version
--configAfficher la configuration actuelle
PIDExécuter en tant qu'assistant root pour le PID spécifié
VariableValeur par défautDescription
N2P_REPORT_PATH/tmp/n2p-root-reportChemin de sortie du rapport
N2P_FLAG_PATH/flagChemin du fichier flag
N2P_TUN_DEVICE/dev/net/tunChemin du périphérique TUN
N2P_CONSOLE/dev/consoleChemin du périphérique console
N2P_TTY/dev/ttyS0Chemin du périphérique TTY
N2P_PROC_EXE/proc/self/exeChemin de l'exécutable lui-même
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(non défini)Activer le mode verbeux (1/true/yes)