Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23111 — Vulnerabilità nf_tables del kernel che permette l'accesso root | Kitploit
Strumenti/GitHubGitHub/seguridadentrerios/cve-2026-23111
Escalation di PrivilegiAnalisi delle VulnerabilitàExploit
GitHubseguridadentrerios/cve-2026-23111

CVE-2026-23111

Vulnerabilità nf_tables del kernel che permette l'accesso root

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Auditor CVE-2026-23111 (Linux Kernel nf_tables UAF)

Questo repository contiene uno script di audit automatizzato in Bash progettato per valutare in modo approfondito e preciso la vulnerabilità CVE-2026-23111 in ambienti Linux.


🔍 Cos'è la vulnerabilità CVE-2026-23111?

CVE-2026-23111 è una vulnerabilità di tipo Use-After-Free (UAF) scoperta nel sottosistema nf_tables del kernel di Linux (che colpisce in generale le versioni di sviluppo e stabili precedenti al ramo 6.13).

Il difetto risiede in una gestione errata della memoria all'interno della logica di attivazione degli elementi catturati (nft_map_catchall_activate). Un attaccante locale con pochi privilegi può sfruttare questo difetto per ottenere una Escalation Locale dei Privilegi (LPE) a root.

Vettori e Requisiti per lo Sfruttamento:

Affinché un exploit abbia successo su un sistema, di solito devono coesistere tre fattori simultaneamente:

  1. Kernel affetto: Un kernel che include il bug non patchato.
  2. User Namespaces attivi: Consente a utenti senza privilegi di clonare un namespace (CAP_NET_ADMIN) per interagire direttamente con nf_tables.
  3. Modulo abilitato: Il modulo nf_tables deve essere caricato o disponibile per l'auto-caricamento da parte del sistema operativo.

🛠️ Caratteristiche dello Script Avanzato

Questo script Bash esegue un audit dettagliato analizzando quattro livelli critici:

  • Identificazione dell'Ambiente: Estrae la versione esatta del kernel e della distribuzione.
  • Analisi della Mitigazione dei Namespace: Ispeziona i parametri di sysctl (unprivileged_userns_clone o max_user_namespaces) per verificare se il vettore d'ingresso dell'exploit comune è bloccato.
  • Stato del Modulo di Rete: Rileva se nf_tables è caricato o se esiste una regola di blocco (blacklist) nei file di configurazione di modprobe.d.
  • Ispezione della Compilazione (CONFIG_X): Cerca e legge i flag di compilazione del kernel operativo (tramite /proc/config.gz o /boot/config-*) per verificare la presenza di CONFIG_USER_NS e CONFIG_NF_TABLES.

Esecuzione: bash CVE-2026-23111-checker.sh

Scarica lo strumento