Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-23111 — Vulnérabilité nf_tables du noyau permettant l'accès root | Kitploit
Outils/GitHubGitHub/seguridadentrerios/cve-2026-23111
Escalade de PrivilègesAnalyse des VulnérabilitésExploitation
GitHubseguridadentrerios/cve-2026-23111

CVE-2026-23111

Vulnérabilité nf_tables du noyau permettant l'accès root

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Auditeur CVE-2026-23111 (Linux Kernel nf_tables UAF)

Ce dépôt contient un script d'audit automatisé en Bash conçu pour évaluer de manière approfondie et précise la vulnérabilité CVE-2026-23111 dans les environnements Linux.


🔍 Qu'est-ce que la vulnérabilité CVE-2026-23111 ?

CVE-2026-23111 est une vulnérabilité de type Use-After-Free (UAF) découverte dans le sous-système nf_tables du noyau Linux (affectant généralement les versions de développement et stables antérieures à la branche 6.13).

Le défaut réside dans une gestion incorrecte de la mémoire au sein de la logique d'activation des éléments capturés (nft_map_catchall_activate). Un attaquant local disposant de faibles privilèges peut exploiter ce défaut pour obtenir une Élévation Locale de Privilèges (LPE) vers root.

Vecteurs et Conditions d'Exploitation :

Pour qu'un exploit réussisse sur un système, trois facteurs doivent généralement coexister simultanément :

  1. Noyau affecté : Un noyau qui inclut le bug non corrigé.
  2. Espaces de noms utilisateur actifs : Permet aux utilisateurs non privilégiés de cloner un espace de noms (CAP_NET_ADMIN) pour interagir directement avec nf_tables.
  3. Module activé : Le module nf_tables doit être chargé ou disponible pour son chargement automatique par le système d'exploitation.

🛠️ Fonctionnalités du Script Avancé

Ce script Bash effectue un audit détaillé en analysant quatre couches critiques :

  • Identification de l'environnement : Extrait la version exacte du noyau et la distribution.
  • Analyse de l'atténuation des espaces de noms : Inspecte les paramètres sysctl (unprivileged_userns_clone ou max_user_namespaces) pour vérifier si le vecteur d'entrée de l'exploit courant est bloqué.
  • État du module réseau : Détecte si nf_tables est chargé ou s'il existe une règle de blocage (blacklist) dans les fichiers de configuration de modprobe.d.
  • Inspection de compilation (CONFIG_X) : Recherche et lit les indicateurs de compilation du noyau en fonctionnement (via /proc/config.gz ou /boot/config-*) pour vérifier la présence de CONFIG_USER_NS et CONFIG_NF_TABLES.

Exécution : bash CVE-2026-23111-checker.sh

Télécharger l’outil