
Questo è un exploit per CVE-2026-46215 (Linux Kernel Use After Free) Adattato per Linux 7.0 !!! di Antonius (ev1lut10n / sw0rdm4n)
c0d3 di : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
https://github.com/bluedragonsecurity
Questo exploit funziona in un ambiente limitato, controlla alcuni requisiti qui sotto !!!
Questo è un exploit per CVE-2026-46215 (Linux Kernel Use After Free) Adattato per Linux 7.0 !!! ATTENZIONE !!! questo exploit non è stabile ! a volte, questo exploit può causare kernel panic ! sei stato avvertito !!! ;-p
Per favore sii paziente... il processo di sfruttamento potrebbe essere lungo.
Il bug ? il vecchio handle non è nullato -> puntatore pendente (race to UAF)
Scusa ! questo exploit non è affidabile e non è stabile !!!
Non ho tempo per sistemarlo.
Per favore sii paziente quando esegui questo exploit ! ci vorrà molto tempo !
versione migliorata da kratnowl cross-cache
gcc -o exploit exploit.c -lpthread -static
Questo exploit è adattato da https://github.com/0xCyberstan/CVE-2026-46215-POC/blob/main/poc.c
Questo exploit è stato progettato per linux 7.0 ma La vulnerabilità va dalla 7.0 alla 7.0.8, inclusa la serie 7.0-rc* Testato solo su lubuntu 26 con linux 7.0 !!!


Usa lubuntu 26 o ubuntu 26 o ubuntu 26 server con linux 7.0. linux 7.0.1 - 7.0.8 è vulnerabile, ma non ho progettato questo exploit per altre versioni diverse dalla 7.0 ma puoi provare, forse questo exploit funzionerà (non ho provato nessun'altra versione oltre a linux 7.0) n.b : questo exploit è progettato per linux 7.0.
Usa questo comando (solo un esempio): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s
Per far funzionare questo exploit, il sistema operativo deve essere in modalità testo.
Per lubuntu 26 o ubuntu 26, esegui questo prima di testare l'exploit :
sudo systemctl set-default multi-user.target && reboot
Per evitare questo errore : [-] No DRM, per lubuntu l'utente deve essere nel gruppo video, esegui questo prima di eseguire l'exploit:
sudo usermod -a -G video your_username && newgrp video
ad esempio il mio utente : robohax, quindi :
sudo usermod -a -G video robohax && newgrp video
Test :
robohax@robohax-standardpc:~$ id
uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)
44(video) ===> questo è necessario per aprire /dev/dri !!!

Ho aggiunto una barra di progresso che indica che l'exploit sta funzionando (non è bloccato). Finché la barra di progresso si muove...significa che non è necessario riavviare il sistema operativo.