Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/vvsy46/cve-2026-23111-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubvvsy46/cve-2026-23111-poc

CVE-2026-23111-PoC

Exploit local d'élévation de privilèges par use-after-free dans nf_tables du noyau Linux, fonctionnel pour CVE-2026-23111, avec contournement de KASLR, chaîne ROP et écrasement de modprobe_path.

Voir le dépôt
il y a 19h 32mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
CVE-2026-23111_exploit

CVE-2026-23111 — Linux Kernel nf_tables UAF → LPE

Un exploit fonctionnel d'élévation de privilèges locaux pour CVE-2026-23111, un use-after-free dans le sous-système nf_tables du noyau Linux. Testé sur linux-6.12.69 (x86-64).

Exigences de la cible

L'exploit suppose un noyau cible compilé avec :

OptionValeurPourquoi
CONFIG_NF_TABLESysous-système vulnérable
CONFIG_USER_NSypiloter nf_tables sans privilèges (namespace user+net)
CONFIG_RANDOMIZE_BASEyKASLR — contourné à l'exécution (Phase 1)
CONFIG_MEMCGyles objets atterrissent dans les caches kmalloc-cg-* (supposé par le spray)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path doit être accessible en écriture
SLAB_FREELIST_RANDOM / HARDENEDnla freelist LIFO rend la récupération fiable

Les offsets dans offsets.h sont spécifiques à une compilation de noyau — régénérez-les pour tout autre noyau


Organisation du dépôt


Compilation

Nécessite musl-gcc (sudo apt install musl-tools).

root@kitploit:~
make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Les deux binaires sont statiques afin de s'exécuter dans un initramfs busybox minimal sans bibliothèques partagées. exp s'attend à trouver rootme à côté de lui dans /cve-2026-23111-poc/ sur la cible.


Portage vers un autre noyau

offsets.h est généré à partir d'une compilation spécifique. Pour un vmlinux différent :

root@kitploit:~
make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh extrait les symboles (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) et les gadgets ROP, tous sous forme d'offsets depuis la base du noyau. Vous devrez également re-vérifier les offsets de structures intégrés dans exp.c (disposition de nft_chain, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots) avec pahole / désassemblage si votre noyau diffère significativement de 6.12.x.


Avertissement

Ce code est publié à des fins de recherche en sécurité défensive et d'éducation. Il cible une VM de laboratoire exécutant un noyau connu comme vulnérable. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou que vous n'êtes pas autorisé à tester. L'auteur décline toute responsabilité en cas de mauvaise utilisation.

Télécharger l’outil
FichierRôle
exp.cL'exploit (Phases 1 → 4).
rootme.cPetit helper statique setuid(0); execl("/bin/sh") utilisé pour obtenir un shell root.
netlink_min.hDéfinitions Netlink minimales (compilées avec musl, sans en-têtes uapi du noyau).
offsets.hOffsets de symboles/gadgets relatifs à kbase pour le noyau cible.
gen_offsets.shRégénère offsets.h à partir d'un System.map / vmlinux du noyau.
MakefileCompile exp et rootme en ELF statiques musl.