Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46215-EXPLOIT — Questo è un exploit per CVE-2026-46215 (Linux Kernel Use After Free) Adattato per Linux 7.0 !!! di Antonius (ev1lut10n / sw0rdm4n) | Kitploit
Strumenti/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubbluedragonsecurity/cve-2026-46215-exploit

CVE-2026-46215-EXPLOIT

Questo è un exploit per CVE-2026-46215 (Linux Kernel Use After Free) Adattato per Linux 7.0 !!! di Antonius (ev1lut10n / sw0rdm4n)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
31 mese faNon ancora revisionato

CVE-2026-46215 Exploit per Linux 7.0

c0d3 di : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Questo exploit funziona in un ambiente limitato, controlla alcuni requisiti qui sotto !!!

COSA CAVOLO È QUESTO ?

Questo è un exploit per CVE-2026-46215 (Linux Kernel Use After Free) Adattato per Linux 7.0 !!! ATTENZIONE !!! questo exploit non è stabile ! a volte, questo exploit può causare kernel panic ! sei stato avvertito !!! ;-p

Per favore sii paziente... il processo di sfruttamento potrebbe essere lungo.

Il bug ? il vecchio handle non è nullato -> puntatore pendente (race to UAF)

Scusa ! questo exploit non è affidabile e non è stabile !!!

Non ho tempo per sistemarlo.

Per favore sii paziente quando esegui questo exploit ! ci vorrà molto tempo !

versione migliorata da kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -static

Questo exploit è adattato da https://github.com/0xCyberstan/CVE-2026-46215-POC/blob/main/poc.c

Questo exploit è stato progettato per linux 7.0 ma La vulnerabilità va dalla 7.0 alla 7.0.8, inclusa la serie 7.0-rc* Testato solo su lubuntu 26 con linux 7.0 !!!

LPE

lpe

lpe2

REQUISITI

COME TESTARE IN QEMU ?

Usa lubuntu 26 o ubuntu 26 o ubuntu 26 server con linux 7.0. linux 7.0.1 - 7.0.8 è vulnerabile, ma non ho progettato questo exploit per altre versioni diverse dalla 7.0 ma puoi provare, forse questo exploit funzionerà (non ho provato nessun'altra versione oltre a linux 7.0) n.b : questo exploit è progettato per linux 7.0.

Usa questo comando (solo un esempio): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

FUNZIONA SOLO IN MODALITÀ TESTO

Per far funzionare questo exploit, il sistema operativo deve essere in modalità testo.

Per lubuntu 26 o ubuntu 26, esegui questo prima di testare l'exploit :

sudo systemctl set-default multi-user.target && reboot

QUESTO EXPLOIT FUNZIONA PER UTENTI NEL GRUPPO VIDEO

Per evitare questo errore : [-] No DRM, per lubuntu l'utente deve essere nel gruppo video, esegui questo prima di eseguire l'exploit:

sudo usermod -a -G video your_username && newgrp video

ad esempio il mio utente : robohax, quindi :

sudo usermod -a -G video robohax && newgrp video

Test :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> questo è necessario per aprire /dev/dri !!!

PROCESSO

process.png

Ho aggiunto una barra di progresso che indica che l'exploit sta funzionando (non è bloccato). Finché la barra di progresso si muove...significa che non è necessario riavviare il sistema operativo.

Scarica lo strumento