Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-80844 — Repository di ricerca per CVE-2026-80844 (DirtyAH6), un'escalation di privilegi locale nel kernel Linux IPv6 AH6/XFRM, con PoC, analisi della causa principale e della patch. | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2026-80844
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHub0xblackash/cve-2026-80844

CVE-2026-80844

Repository di ricerca per CVE-2026-80844 (DirtyAH6), un'escalation di privilegi locale nel kernel Linux IPv6 AH6/XFRM, con PoC, analisi della causa principale e della patch.

Vedi Repository
7h 57m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔥 CVE-2026-80844 - DirtyAH6

Escalatione dei privilegi locale nel kernel Linux tramite IPv6 AH6

CVE-2026-80844 è una vulnerabilità del kernel Linux che interessa il sottosistema IPv6 Authentication Header (AH6) / XFRM.

La vulnerabilità è causata da una validazione insufficiente del campo segments_left dell'IPv6 Routing Header, che può comportare un'operazione di memoria fuori dai limiti e la corruzione della memoria del kernel.


⚠️ Disclaimer

Questo repository è destinato esclusivamente a ricerca di sicurezza autorizzata, analisi di vulnerabilità, CTF e test difensivi.

Non utilizzare questa ricerca contro sistemi di cui non si è proprietari o per i quali non si dispone di esplicita autorizzazione al test.


📌 Panoramica della vulnerabilità


🧬 Descrizione della vulnerabilità

La vulnerabilità è presente nel percorso di elaborazione IPv6 AH6.

Il codice interessato esegue la manipolazione del routing header tramite:

root@kitploit:~
net/ipv6/ah6.c

Nello specifico, la logica vulnerabile coinvolge:

root@kitploit:~
ipv6_rearrange_rthdr()

La funzione non è riuscita a validare adeguatamente la relazione tra:

root@kitploit:~
hdrlen

e:

root@kitploit:~
segments_left

Un attaccante in grado di fornire un pacchetto IPv6 appositamente craftato può quindi indurre il kernel a operare su memoria al di fuori dei limiti attesi del routing header.

Ciò può portare a:

root@kitploit:~
Pacchetto IPv6 malformato
        │
        ▼
Elaborazione AH6 / XFRM
        │
        ▼
Stato del routing header non valido
        │
        ▼
Operazione di memoria fuori dai limiti
        │
        ▼
Corruzione della memoria del kernel
        │
        ▼
Potenziale escalation dei privilegi

🔬 Causa principale

Il problema fondamentale è la validazione insufficiente del valore segments_left dell'IPv6 Routing Header.

Concettualmente, la condizione vulnerabile può essere rappresentata come:

root@kitploit:~
segments_left > indirizzi disponibili nel routing header

Il kernel deve garantire che il numero di segmenti richiesti dal routing header sia coerente con la lunghezza effettiva dell'header prima di manipolare i dati degli indirizzi associati.

Senza tale validazione, le successive operazioni di memoria possono operare oltre i limiti validi del buffer.


💥 Impatto sulla sicurezza

Lo sfruttamento riuscito può consentire a un attaccante con le necessarie capacità/ambiente locale di corrompere la memoria del kernel.

Le potenziali conseguenze includono:

  • Corruzione della memoria del kernel
  • Crash del kernel
  • Denial of service
  • Potenziale esecuzione arbitraria di codice nel kernel
  • Escalation dei privilegi locale
  • Potenziale transizione da un contesto non privilegiato a privilegi di kernel/root

L'effettiva sfruttabilità dipende dalla configurazione del kernel, dai namespace/capabilities disponibili e da altre condizioni ambientali.


🧪 Analisi tecnica

Componente vulnerabile

root@kitploit:~
net/ipv6/ah6.c

Elaborazione rilevante:

root@kitploit:~
AH6
 └── IPv6 Routing Header
      └── ipv6_rearrange_rthdr()

Lo scenario problematico coinvolge metadati del routing header incoerenti.

Ad esempio, concettualmente:

root@kitploit:~
hdrlen        → descrive un numero limitato di indirizzi
segments_left → dichiara più indirizzi di quanti siano disponibili

Questa discrepanza deve essere rifiutata prima che il kernel esegua la riorganizzazione degli indirizzi.


🩹 Analisi della patch

La correzione upstream introduce la validazione del valore segments_left del Routing Header prima che il kernel esegua l'operazione vulnerabile.

Il commit upstream associato è:

root@kitploit:~
7bad4bda74dc4713f398d3b7624ff05478e3a568

xfrm: ah6: validate routing header segments_left

La correzione di sicurezza può essere riassunta come:

root@kitploit:~
Prima:
    Fiducia in segments_left
          ↓
    Riorganizzazione degli indirizzi
          ↓
    Potenziale accesso OOB

Dopo:
    Validazione di segments_left
          ↓
    Rifiuto dell'header malformato
          ↓
    Elaborazione AH6 sicura

🖥️ Versioni del kernel interessate

Le versioni interessate dipendono dalla cronologia upstream e dei backport dei vendor.

Gli utenti dovrebbero verificare l'advisory di sicurezza della propria distribuzione invece di basarsi solo sul numero di versione upstream.

Esempi di release stabili upstream corrette includono:


🔎 Rilevamento

Verificare il kernel in esecuzione:

root@kitploit:~
uname -a

oppure:

root@kitploit:~
uname -r

Verificare informazioni dettagliate sul kernel:

root@kitploit:~
cat /proc/version

Per sistemi basati su Debian/Kali:

root@kitploit:~
apt-cache policy linux-image-amd64

Per sistemi basati su RPM:

root@kitploit:~
rpm -q kernel

I kernel delle distribuzioni spesso includono backport di correzioni di sicurezza senza modificare in modo evidente la versione upstream. Verificare sempre l'advisory/changelog del vendor.


🛡️ Mitigazione

La mitigazione principale consiste nell'aggiornare a un kernel che contenga la correzione di sicurezza.

Debian/Kali:

root@kitploit:~
sudo apt update
sudo apt full-upgrade

Poi riavviare:

root@kitploit:~
sudo reboot

Verificare:

root@kitploit:~
uname -r

Per i sistemi in produzione, consultare l'advisory di sicurezza ufficiale della distribuzione Linux prima di applicare gli aggiornamenti del kernel.


🧰 Ambiente di ricerca

Ambiente isolato consigliato:

root@kitploit:~
Host
 │
 ├── Kali Linux
 │
 └── VM Linux vulnerabile
       │
       ├── Kernel di debug
       ├── IPv6 abilitato
       ├── Supporto AH6/XFRM
       └── Simboli del kernel

Strumenti di debug utili:

root@kitploit:~
gdb
gef
pwndbg
crash
dmesg
pahole
objdump
readelf

Debug del kernel:

root@kitploit:~
sudo dmesg -w

Ispezionare i simboli del kernel:

root@kitploit:~
cat /proc/kallsyms

📂 Struttura del repository

root@kitploit:~
CVE-2026-80844-DirtyAH6/
│
├── README.md
│
├── exploit/
│   ├── poc.c
│   └── Makefile
│
├── analysis/
│   ├── vulnerability.md
│   ├── root-cause.md
│   └── patch-analysis.md
│
├── kernel/
│   ├── vulnerable.patch
│   └── fixed.patch
│
├── docs/
│   └── research-notes.md
│
├── screenshots/
│
└── LICENSE

🧪 Proof of Concept

Il materiale PoC dovrebbe essere eseguito esclusivamente all'interno di un ambiente di laboratorio isolato.

L'implementazione di ricerca si concentra sulla dimostrazione della condizione di IPv6 Routing Header malformato e sull'osservazione del comportamento risultante del kernel.

Flusso di ricerca previsto:

root@kitploit:~
Craftare un header IPv6 malformato
          ↓
Trasmettere all'interno del laboratorio isolato
          ↓
Elaborazione AH6/XFRM
          ↓
Osservare il comportamento del kernel
          ↓
Catturare dmesg / informazioni sul crash
          ↓
Confrontare kernel vulnerabile vs corretto

Esempio di monitoraggio:

root@kitploit:~
sudo dmesg -w

Un kernel corretto dovrebbe rifiutare l'input malformato senza raggiungere l'operazione di memoria vulnerabile.


📊 Vulnerabile vs corretto


🧠 Lezione di sicurezza chiave

Questa vulnerabilità dimostra perché i parser di rete del kernel non devono mai fidarsi dei campi di lunghezza o conteggio forniti da un attaccante.

Il parsing critico per la sicurezza dovrebbe seguire:

root@kitploit:~
Input
 ↓
Validazione dei limiti
 ↓
Validazione delle relazioni
 ↓
Validazione dello stato
 ↓
Operazione di memoria

piuttosto che:

root@kitploit:~
Input
 ↓
Operazione di memoria
 ↓
Validazione

Anche una piccola incoerenza tra due campi di metadati di un pacchetto può diventare una vulnerabilità di memory safety a livello di kernel.


📚 Riferimenti

  • CVE: CVE-2026-80844
  • Linux Kernel: IPv6 / XFRM / AH6
  • Correzione upstream: 7bad4bda74dc4713f398d3b7624ff05478e3a568
  • Titolo della correzione: xfrm: ah6: validate routing header segments_left

🔐 DirtyAH6

Ricerca sulla sicurezza del kernel Linux

CVE-2026-80844 · IPv6 · AH6 · XFRM · LPE


Research • Analyze • Understand • Harden

Scarica lo strumento
CampoDettagli
CVECVE-2026-80844
Nome in codiceDirtyAH6
ComponenteLinux Kernel
SottosistemaIPv6 / XFRM / AH6
Tipo di vulnerabilitàEscalation dei privilegi locale
Vettore di attaccoLocale
Complessità di attaccoBassa
Privilegi richiestiBassi
Interazione utenteNessuna
CVSS v3.17.8 — Alta
Codice interessatonet/ipv6/ah6.c
StatoCorretto
Ramo del kernelRelease corretta
5.105.10.270
5.155.15.221
6.16.1.188
6.66.6.157
6.126.12.109
6.186.18.50
7.27.2.4
ComportamentoKernel vulnerabileKernel corretto
segments_left malformatoValidazione insufficienteValidato
Elaborazione del routing headerPuò continuareRifiutato se non valido
Operazione di memoria OOBPotenzialmente raggiungibilePrevenuta
Corruzione del kernelPossibileMitigata
Escalation dei privilegiPotenzialeMitigata