Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OVSwrap — Proof-of-concept di escalation dei privilegi locale per CVE-2026-64531 che abusa del datapath del kernel OVS per corrompere le credenziali e ottenere l'accesso root tramite l'iniezione in sudoers. | Kitploit
Strumenti/GitHubGitHub/manizada/ovswrap
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPost-ExploitPenetration TestingBinary Exploitation
GitHubmanizada/ovswrap

OVSwrap

Proof-of-concept di escalation dei privilegi locale per CVE-2026-64531 che abusa del datapath del kernel OVS per corrompere le credenziali e ottenere l'accesso root tramite l'iniezione in sudoers.

Vedi Repository
161021 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OVSwrap (CVE-2026-64531)

Analisi

[!WARNING] La PoC è fornita esclusivamente per aiutare difensori, manutentori e team di sicurezza autorizzati a validare patch, mitigazioni, rilevamenti ed esposizione su sistemi di loro proprietà o per cui hanno esplicita autorizzazione al test.

Sei l'unico responsabile di garantire che l'uso di questo materiale sia legittimo, autorizzato, controllato e condotto in un ambiente di test isolato.

[!WARNING] Questa PoC è distruttiva. In caso di successo corrompe una credenziale del kernel attivo, modifica /etc/sudoers.d o /etc/sudoers, apre una shell root e lascia processi distaccati e stato OVS corrotto attivi per evitare uno smontaggio non sicuro.

Eseguilo solo in una VM monouso/host usa-e-getta. Il riavvio arresta i processi rimanenti ma non annulla la modifica ai sudoers.

La PoC:

  1. crea un processo writer lato host, poi crea un namespace utente/rete privato e un datapath OVS
  2. avvolge un nla_len annidato generato
  3. usa azioni OVS finte per una leak di puntatore al kernel, lettura del kernel e decremento mirato a 32 bit
  4. trova il processo writer nella memoria del kernel e corrompe le sue credenziali, e
  5. gli invia un segnale per scrivere una regola sudo senza password, quindi avvia sudo -n bash.

La PoC presuppone e ha come target x86-64 per semplicità. In teoria, il bug non dovrebbe essere specifico dell'architettura.

Requisiti

  • Linux x86-64 con un kernel affetto e non corretto
  • Supporto del datapath kernel di Open vSwitch, integrato o caricabile
  • Conntrack OVS, etichette conntrack e helper conntrack FTP
  • Creazione non privilegiata di namespace utente e di rete (unshare -Urn)
  • Caricamento dei moduli consentito se i moduli richiesti non sono già caricati
  • Python 3.7+
  • sudo, bash, unshare e id
  • 2 GiB+ di RAM consigliata

Eseguilo come utente non privilegiato con una voce in passwd.

Uso

root@kitploit:~
python3 ovswrap-poc.py

La PoC proverà automaticamente unshare -Urn e ripiegherà su aa-exec -p trinity -- unshare -Urn se viene bloccata da AppArmor.

Dati della build del kernel

La PoC contiene valori precalcolati per ~800 build esatte del kernel x86-64, individuate usando:

root@kitploit:~
uname -r
uname -v
uname -m

Un record corrispondente non richiede simboli locali, BTF, pacchetto di debug o pahole. Per una build non coperta, la PoC chiede conferma e tenta la derivazione dinamica da:

  • System.map o /proc/kallsyms diverso da zero;
  • BTF del kernel/moduli o oggetti kernel non strippati corrispondenti; e
  • pahole, che deve essere già installato.

L'eventuale mancata derivazione dei valori non significa che il kernel non è interessato, poiché la derivazione dinamica può fallire per diversi motivi; consulta l'analisi per metodi migliori per capire se sei interessato.

Scarica lo strumento