Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Proof-of-concept exploit per CVE-2026-68376 nel kernel Ubuntu 7.0.0-30, che sfrutta la gestione dei chunk SCTP e la manipolazione delle PTE per escalare i privilegi a root. | Kitploit
Strumenti/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Proof-of-concept exploit per CVE-2026-68376 nel kernel Ubuntu 7.0.0-30, che sfrutta la gestione dei chunk SCTP e la manipolazione delle PTE per escalare i privilegi a root.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 giorno faNon ancora revisionato

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Panoramica

Questo progetto contiene un exploit Proof-of-Concept (PoC) per CVE-2026-68376, mirato alla versione del kernel Ubuntu 7.0.0-30. L'exploit sfrutta una vulnerabilità nell'implementazione di SCTP (Stream Control Transmission Protocol) per ottenere l'escalation dei privilegi tramite la manipolazione delle Page Table Entry (PTE).

Disclaimer

QUESTO STRUMENTO È SOLO A SCOPO EDUCATIVO E DI RICERCA.

  • Utilizzare solo su sistemi di propria proprietà o per i quali si dispone di esplicita autorizzazione al test
  • L'uso non autorizzato di questo exploit contro sistemi target è illegale
  • L'autore non è responsabile per eventuali danni o problemi legali derivanti da un uso improprio

Struttura del progetto

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

Funzionalità

  • SCTP PTE Exploit: Sfrutta la vulnerabilità del protocollo SCTP per l'escalation dei privilegi
  • Molteplici vettori di attacco: Supporta sia l'esecuzione completa dell'exploit che il solo innesco della vulnerabilità
  • Output dettagliato: Logging dettagliato per il debug e l'analisi
  • Opzioni configurabili: Personalizzabili tramite variabili d'ambiente e flag da riga di comando
  • Banner ASCII: Identificazione visiva dell'exploit

Installazione

Prerequisiti

  • Go 1.27.1 o successivo
  • Sistema Linux con kernel Ubuntu 7.0.0-30
  • Privilegi di root per l'esecuzione dell'exploit

Compilazione dai sorgenti

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

Utilizzo

Esecuzione di base

root@kitploit:~
./n2p-exploit

Opzioni da riga di comando

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

Variabili d'ambiente

Esempi

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

Dettagli tecnici

Panoramica della vulnerabilità

CVE-2026-68376 riguarda l'implementazione di SCTP nel kernel Linux 7.0.0-30. L'exploit sfrutta una gestione impropria dei chunk SCTP e la manipolazione delle PTE per ottenere l'escalation dei privilegi dallo spazio utente a root.

Componenti chiave

  • Protocollo SCTP: Sfrutta i meccanismi di gestione dei chunk SCTP
  • Manipolazione delle PTE: Modifica le Page Table Entry per reindirizzare l'accesso alla memoria
  • Core Pattern: Utilizza il pattern del core dump per ottenere una primitiva di scrittura
  • Layout di memoria: Mappature di memoria accuratamente predisposte per facilitare l'exploit

Costanti e configurazione

L'exploit definisce numerose costanti per:

  • Numeri di chiamata di sistema (x86_64 Linux)
  • Parametri del protocollo SCTP
  • Regioni di memoria e offset
  • Costanti di segnali e processi
  • Valori di suggerimento MADVISE

Considerazioni sulla sicurezza

  1. Dipendenze dal kernel: Questo exploit è mirato alla specifica versione del kernel 7.0.0-30. Altre versioni del kernel potrebbero non essere vulnerabili.
  2. ASLR e mitigazioni di sicurezza: Le moderne funzionalità di sicurezza del kernel potrebbero impedire il successo dell'exploit.
  3. Ambiente di test: Si consiglia di testare in macchine virtuali o container isolati.
  4. Uso etico: Testare solo su sistemi per i quali si dispone dell'autorizzazione alla valutazione.

Licenza

Questo progetto è distribuito con licenza Apache License 2.0 - consultare il file LICENSE per i dettagli.

Riferimenti

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • Specifica del protocollo SCTP
  • Gestione della memoria del kernel Linux

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Scarica lo strumento
OpzioneDescrizione
--vuln-triggerInnesca solo la vulnerabilità (nessuna escalation a root)
--verbose, -VAbilita l'output dettagliato
--bannerVisualizza l'arte del banner ASCII
--help, -hVisualizza questo messaggio di aiuto
--version, -vVisualizza le informazioni sulla versione
--configMostra la configurazione corrente
PIDEsegui come helper root per il PID specificato
VariabilePredefinitoDescrizione
N2P_REPORT_PATH/tmp/n2p-root-reportPercorso di output del report
N2P_FLAG_PATH/flagPercorso del file flag
N2P_TUN_DEVICE/dev/net/tunPercorso del dispositivo TUN
N2P_CONSOLE/dev/consolePercorso del dispositivo console
N2P_TTY/dev/ttyS0Percorso del dispositivo TTY
N2P_PROC_EXE/proc/self/exePercorso dell'eseguibile stesso
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(non impostato)Abilita la modalità dettagliata (1/true/yes)