Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23398 — Proof-of-concept exploit per una dereferenziazione di puntatore NULL nel kernel Linux in icmp_tag_validation(), che consente un denial-of-service remoto tramite pacchetti ICMP appositamente predisposti. | Kitploit
Strumenti/GitHubGitHub/johanneslks/cve-2026-23398
Analisi delle VulnerabilitàExploitPenetration TestingApprendimento e Formazione
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Proof-of-concept exploit per una dereferenziazione di puntatore NULL nel kernel Linux in icmp_tag_validation(), che consente un denial-of-service remoto tramite pacchetti ICMP appositamente predisposti.

Vedi Repository
1145 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-23398

Dereferenziazione del puntatore NULL icmp_tag_validation() nel kernel Linux (DoS remoto)

Descrizione

icmp_tag_validation() in net/ipv4/icmp.c dereferenzia inet_protos[proto] senza un controllo NULL. Un attaccante remoto può inviare un singolo pacchetto ICMP Fragmentation Needed appositamente modificato con un numero di protocollo interno non registrato per causare il crash del kernel nel contesto softirq.

Interessati: kernel Linux precedenti ai commit 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)

Utilizzo

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # singolo pacchetto, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # protocollo non registrato alternativo
sudo python3 poc.py --target <TARGET_IP> --count 5           # ripetizione

Requisiti

  • Adiacenza di livello 3 al target (supportato IP sorgente spoofato)
  • Target: net.ipv4.ip_no_pmtu_disc = 3 (non predefinito; necessario per raggiungere icmp_tag_validation())
  • Attaccante: root, Python 3, Scapy

Riferimenti

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

Avviso legale

Questo progetto è rilasciato sotto licenza GNU GPLv3.

È fornito per ricerca sulla sicurezza difensiva, istruzione e test autorizzati. Non utilizzare questo codice contro sistemi o servizi senza esplicita autorizzazione del proprietario.

L'uso non autorizzato può violare la legge applicabile. Gli autori non concedono il permesso di testare sistemi di terze parti e non sono responsabili per un uso improprio.

Vedere il file LICENSE per i termini di garanzia e responsabilità.

Scarica lo strumento