Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
packet_edit_meme — PACKET_EDIT_MEME.c (alias CVE-2026-46331) : encore un cauchemar d'empoisonnement du cache de pages | Kitploit
Outils/GitHubGitHub/sgkdev/packet_edit_meme
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationPost-ExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (alias CVE-2026-46331) : encore un cauchemar d'empoisonnement du cache de pages

Voir le dépôt
13745il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PACKET_EDIT_MEME - alias CVE-2026-46331

net/sched act_pedit corruption partielle du cache de pages par COW (coupable 899ee91156e5, présent v5.18 .. corrigé v7.1-rc7). packet_edit_meme.c le transforme en root local non privilégié : un enfant userns CAP_NET_ADMIN écrase l'entrée ELF en cache du /bin/su setuid-root avec du shellcode setgid(0)+setuid(0)+execve("/bin/sh").

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

Cibles (vérifié 2026-06, utilisateur non privilégié -> root)

DistributionNoyauOptionRésultat
RHEL 10.06.12.0-228.el10(aucun)ROOT
Debian 13 trixie6.12.90+deb13.1(aucun)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuÉCHEC

RHEL / Debian : l'userns non privilégié est ouvert par défaut, aucune option n'est nécessaire. RHEL n'inclut pas cls_basic / em_meta, donc la primitive retombe automatiquement sur matchall.

Restriction AppArmor d'Ubuntu

Ubuntu interdit les userns non privilégiés non confinés via deux sysctls :

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu se ré-exécute via aa-exec -p {trinity,chrome,flatpak} (des profils qui portent une règle userns,).

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
Télécharger l’outil