Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-23111-poc — PoC raffazzonato per CVE-2026-23111. Realizzato ed eseguito su Linux Kernel 6.12.69 | Kitploit
Strumenti/GitHubGitHub/bakano98/cve-2026-23111-poc
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

PoC raffazzonato per CVE-2026-23111. Realizzato ed eseguito su Linux Kernel 6.12.69

Vedi Repository
132 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23111

Per maggiori dettagli, vedere notes.md

Descrizione

Descrizione CVE da NIST

Un controllo logico invertito in nft_map_catchall_activate() fa sì che il contatore di riferimenti nft_chain->use non venga ripristinato quando un'operazione DELSET viene interrotta. Ciò consente di innescare una UAF (use-after-free) e può essere sfruttato per ottenere privilege escalation locale

Il bug è stato corretto nel commit 1444ff890b4653add12f734ffeffc173d42862dd

Prerequisiti

  • La versione del kernel Linux 6.12.69 e precedenti contiene questo controllo invertito
  • CONFIG_USER_NS e CONFIG_NF_TABLES non devono essere disabilitati

Riferimenti

Crediti ai seguenti che mi hanno aiutato a comprendere e creare questo PoC:

  • FuzzingLabs - Riprodurre CVE-2026-23111: come un singolo carattere può cambiare tutto
  • Exodus Intel - Off By !: sfruttare una Use-after-Free nel kernel Linux

Riferimento per la creazione di nf_tables:

  • CVE-2023-31248
    • gran parte della logica era abbastanza simile, quindi è stato un ottimo riferimento

Nessuna Licenza

Il codice in questo repository non ha alcuna licenza associata.

IL SOFTWARE [e questa clausola di esclusione] VIENE FORNITO “COSÌ COM'È”, SENZA GARANZIE DI ALCUN TIPO, ESPRESSE O IMPLICITE, IVI INCLUSE, A TITOLO ESEMPLIFICATIVO, LE GARANZIE DI COMMERCIABILITÀ, IDONEITÀ PER UNO SCOPO PARTICOLARE E ASSENZA DI VIOLAZIONE. IN NESSUN CASO GLI AUTORI O I TITOLARI DEL COPYRIGHT SARANNO RESPONSABILI PER QUALSIASI RECLAMO, DANNO O ALTRA RESPONSABILITÀ, SIA IN UN'AZIONE DI CONTRATTO, ILLECITO O ALTRO, DERIVANTE DA, IN RELAZIONE A O IN CONNESSIONE CON IL SOFTWARE O L'USO O ALTRE OPERAZIONI NEL SOFTWARE.

Scarica lo strumento