Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23398 — Preuve de concept d'exploitation pour une déréférence de pointeur NULL dans le noyau Linux dans icmp_tag_validation(), permettant un déni de service à distance via des paquets ICMP spécialement conçus. | Kitploit
Outils/GitHubGitHub/johanneslks/cve-2026-23398
Analyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et Éducation
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Preuve de concept d'exploitation pour une déréférence de pointeur NULL dans le noyau Linux dans icmp_tag_validation(), permettant un déni de service à distance via des paquets ICMP spécialement conçus.

Voir le dépôt
114il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-23398

Déréférencement de pointeur NULL icmp_tag_validation() dans le noyau Linux (DoS à distance)

Description

icmp_tag_validation() dans net/ipv4/icmp.c déréférence inet_protos[proto] sans vérification NULL. Un attaquant distant peut envoyer un seul paquet ICMP Fragmentation Needed forgé avec un numéro de protocole interne non enregistré pour faire planter le noyau dans le contexte softirq.

Affecté : noyau Linux avant les commits 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)

Utilisation

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # paquet unique, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # protocole non enregistré alternatif
sudo python3 poc.py --target <TARGET_IP> --count 5           # répétition

Prérequis

  • Adjacence de couche 3 avec la cible (adresse source usurpée prise en charge)
  • Cible : net.ipv4.ip_no_pmtu_disc = 3 (non défini par défaut ; requis pour atteindre icmp_tag_validation())
  • Attaquant : root, Python 3, Scapy

Références

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

Avis légal

Ce projet est publié sous licence GNU GPLv3.

Il est fourni pour la recherche en sécurité défensive, l'éducation et les tests autorisés. N'utilisez pas ce code contre des systèmes ou services sans autorisation explicite du propriétaire.

Toute utilisation non autorisée peut enfreindre la loi applicable. Les auteurs n'accordent pas la permission de tester des systèmes tiers et ne sont pas responsables d'une mauvaise utilisation.

Consultez le fichier LICENSE pour les conditions de garantie et de responsabilité.

Télécharger l’outil