Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-64563_EXP — PoC non verificato di escalation dei privilegi nel kernel Linux che utilizza il riutilizzo cross-cache di msg_msgseg per sovrapporre skb e pipe_buffer, alterando i flag della pipe per leggere /etc/passwd. | Kitploit
Strumenti/GitHubGitHub/guard-wait/cve-2026-64563_exp
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubguard-wait/cve-2026-64563_exp

CVE-2026-64563_EXP

PoC non verificato di escalation dei privilegi nel kernel Linux che utilizza il riutilizzo cross-cache di msg_msgseg per sovrapporre skb e pipe_buffer, alterando i flag della pipe per leggere /etc/passwd.

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
7 giorni faNon ancora revisionato

CVE-2026-64563_EXP

Solo per ricerca sperimentale. Il codice di prefetch e nperm (richiede il riferimento di memoria impostato da set.gdb) non è allegato; non essendo stato ottimizzato, la probabilità di successo è bassa.

L'autore ha notato che l'autore della vulnerabilità ha già pubblicato le informazioni relative: https://github.com/google/security-research/pull/414

L'approccio di sfruttamento è completamente diverso; poiché non è stato verificato in modo completo, l'autore mantiene un'opinione prudente (principalmente perché l'autore non ha testato concretamente se lo spinlock di sock possa essere soggetto a race condition; in base a una comprensione parziale del codice, è possibile innescare una race condition tramite l'interrupt hardware di timerfd).

Analisi preliminare: https://xz.aliyun.com/news/92649

Approccio di sfruttamento: msg_msgseg riutilizza tipc_sock attraverso cross_cache, falsifica alcuni campi per superare tutti i check e infine eseguire la free; quindi costruisce un overlap tra skb e pipe_buffer, manipolando i flags di pipe_buffer (usa splice su /etc/passwd in sola lettura e poi altera i flags, estensione dell'approccio di sfruttamento di dirtypipe). Poiché l'indirizzo dell'heap del kernel non è stato leakato, il falso sk->lock.wq non può puntare a se stesso; per superare i check, curr->func (vedere la catena di chiamate di __wake_up_common nel codice sorgente) viene falsificato come ret, quindi l'implementazione dataonly non è particolarmente completa.

Scarica lo strumento