Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23111-PoC — Exploit local fonctionnel d'élévation de privilèges pour CVE-2026-23111, un use-after-free dans le sous-système nf_tables du noyau Linux, avec contournement de KASLR et chaîne ROP pour le noyau 6.12.x. | Kitploit
Outils/GitHubGitHub/imeiplus/cve-2026-23111-poc
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubimeiplus/cve-2026-23111-poc

CVE-2026-23111-PoC

Exploit local fonctionnel d'élévation de privilèges pour CVE-2026-23111, un use-after-free dans le sous-système nf_tables du noyau Linux, avec contournement de KASLR et chaîne ROP pour le noyau 6.12.x.

Voir le dépôt
il y a 12 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23111_exploit

CVE-2026-23111 — UAF nf_tables du noyau Linux → LPE

Un exploit fonctionnel d'élévation de privilèges locaux pour CVE-2026-23111, un use-after-free dans le sous-système nf_tables du noyau Linux. Testé sur linux-6.12.69 (x86-64).

Prérequis de la cible

L'exploit suppose un noyau cible compilé avec :

OptionValeurPourquoi
CONFIG_NF_TABLESysous-système vulnérable
CONFIG_USER_NSypiloter nf_tables sans privilèges (namespace user+net)
CONFIG_RANDOMIZE_BASEyKASLR — contourné à l'exécution (Phase 1)
CONFIG_MEMCGyles objets atterrissent dans les caches kmalloc-cg-* (supposé par le spray)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path doit être accessible en écriture
SLAB_FREELIST_RANDOM / HARDENEDnla freelist LIFO rend la récupération fiable

Les offsets dans offsets.h sont spécifiques à une compilation du noyau — régénérez-les pour tout autre noyau


Organisation du dépôt

FichierRôle
exp.cL'exploit (Phases 1 → 4).
rootme.cPetit helper statique setuid(0); execl("/bin/sh") utilisé pour obtenir un shell root.
netlink_min.hDéfinitions Netlink minimales (compilées avec musl, sans en-têtes uapi du noyau).
offsets.hOffsets des symboles/gadgets relatifs à kbase pour le noyau cible.
gen_offsets.shRégénère offsets.h à partir d'un System.map / vmlinux du noyau.
MakefileCompile exp et rootme en ELF statiques musl.

Compilation

Nécessite musl-gcc (sudo apt install musl-tools).

make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Les deux binaires sont statiques afin de s'exécuter dans un initramfs busybox minimal sans bibliothèques partagées. exp s'attend à trouver rootme à côté de lui dans /cve-2026-23111-poc/ sur la cible.


Portage vers un autre noyau

offsets.h est généré à partir d'une compilation spécifique. Pour un vmlinux différent :

make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh extrait les symboles (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) et les gadgets ROP, tous sous forme d'offsets depuis la base du noyau. Vous devrez également re-vérifier les offsets de structures intégrés dans exp.c (agencement de nft_chain, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots) avec pahole / désassemblage si votre noyau diffère significativement de 6.12.x.


Avertissement

Ce code est publié à des fins de recherche en sécurité défensive et d'éducation. Il cible une VM de laboratoire exécutant un noyau connu comme vulnérable. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou que vous n'êtes pas autorisé à tester. L'auteur décline toute responsabilité en cas de mauvaise utilisation.

Télécharger l’outil