Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/manizada/dirtyah6
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubmanizada/dirtyah6

DirtyAH6

PoC Python per CVE-2026-80844: corruzione skb di IPv6 AH6 e decifratura ESP-in-UDP per sovrascrivere /etc/pam.d/su ed escalare a root su Linux.

Vedi Repository
13h 16m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DirtyAH6 (CVE-2026-80844)

Writeup

[!WARNING] Il PoC è fornito esclusivamente per aiutare difensori, manutentori e team di sicurezza autorizzati a convalidare patch, mitigazioni, rilevamenti ed esposizione su sistemi di loro proprietà o che sono esplicitamente autorizzati a testare.

Sei l'unico responsabile di garantire che il tuo utilizzo di questo materiale sia lecito, autorizzato, controllato e condotto in un ambiente di test isolato.

[!WARNING] Questo PoC è distruttivo. Modifica /etc/pam.d/su senza alcun rollback. Una sovrascrittura errata può corrompere memoria del kernel non correlata e bloccare/crashare la macchina.

Eseguilo solo in una VM usa e getta/host sacrificabile.

Il PoC:

  1. entra in un namespace privato utente/rete, costruisce percorsi veth, IOAM6, netem, AH6 e ESP-in-UDP e accoda skb ESP file-backed provenienti da /etc/pam.d/su

  2. invia un header di routing IPv6 malformato il cui segments_left supera il suo numero di indirizzi, facendo sì che AH6 corrompa uno skb target vicino

  3. usa i metadati dello skb corrotto per far sì che ESP decripti byte scelti nella pagina PAM file-backed, e

  4. esegue su - root dopo che pam_rootok.so è diventato pam_permit.so.

Il PoC presuppone e ha come target x86-64 per mantenere le cose semplici. In teoria, il bug non dovrebbe essere specifico per l'architettura.

Requisiti

Enumerando in modo esaustivo per completezza:

  • Fedora 43 con 7.1.3-100.fc43.x86_64, o Ubuntu 24.04 con 6.8.0-134-generic (puoi provare a rimuovere questi controlli, ma altre distro/versioni del kernel potrebbero richiedere personalizzazione/grooming specifici per target)
  • Un normale account non-root e il layout previsto e non modificato di /etc/pam.d/su
  • Creazione non privilegiata di namespace utente/rete con CAP_NET_ADMIN e CAP_NET_RAW all'interno di quel namespace
  • Supporto del kernel per IPv6 AH/XFRM con HMAC-SHA256, AES-CBC ESP-in-UDP, IOAM6 LWT, sch_netem e veth
  • Varie cose userspace (che le distro testate in ambito dovrebbero per lo più avere di default): Python 3.10+, gcc, openssl, ip, tc, unshare, nsenter, su, , , , , , , , , , , , , e , più e il profilo caricato se diretto viene negato

Fedora ha dato i risultati migliori con 16 vCPU/32 GB RAM; Ubuntu con 29 vCPU/8 GB RAM -- altre combinazioni potrebbero funzionare (specialmente diversi numeri di vCPU). Il PoC si comporta ragionevolmente con una gamma di altre combinazioni vCPU/RAM, ma YMMV.

Eseguilo come utente non privilegiato con una voce in passwd.

Utilizzo

root@kitploit:~
python3 dirtyah6_root_repro.py
Scarica lo strumento
bash
env
sh
sleep
awk
seq
grep
kill
cat
sed
rm
dd
od
tr
aa-exec
trinity
unshare -Urn