Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
bad_garbage — CVE-2026-53361 AF_UNIX GC vs MSG_PEEK use-after-free fuga dal container | Kitploit
Strumenti/GitHubGitHub/sgkdev/bad_garbage
Sicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitEscape dal ContainerBinary Exploitation
GitHubsgkdev/bad_garbage

bad_garbage

CVE-2026-53361 AF_UNIX GC vs MSG_PEEK use-after-free fuga dal container

Vedi Repository
256729 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

BAD_GARBAGE.c

CVE-2026-53361 — una use-after-free non privilegiata e con escape dal container nel garbage collector dei socket AF_UNIX. Questa è la versione a vettore singolo (solo MSG_PEEK).

Il Bug

Il GC AF_UNIX recupera i socket "in-flight" che formano cicli di riferimento irraggiungibili. Una MSG_PEEK concorrente su una fd in-flight acquisisce un riferimento che il censimento del GC non conta mai, quindi il collector può liberare un socket ancora vivo e lasciare un sk_buff dangling. La peek dovrebbe indietreggiare mentre è in esecuzione una raccolta, ma il flag gc_in_progress che controlla può risultare false a metà esecuzione, così la peek passa e la race condition resta aperta.

Stessa interazione, corretta tre volte:

  • CVE-2021-0920 — cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"
  • CVE-2026-23394 — e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"
  • CVE-2026-53361 — d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"

Obiettivi

Vulnerabile = interessato dal bug. Bersagliato = coperto da questo exploit (vettore singolo MSG_PEEK). I kernel 7.x e il kernel Ubuntu 6.8 GA sono vulnerabili ma fuori scope qui.

Alcuni Kernel Testati

Note

  • Conteggio CPU — progettato per meno di 8 CPU (2–7). Una scelta, non una stranezza di affidabilità: la strategia pulita order-N è stata volutamente omessa, non vale la pena esporla per un bug -1 day.
  • SLUB Cache Armoring — la maggior parte del codice di armoring/shadowing della cache è stata rimossa dalla PoC. La fase di leak SID può occasionalmente collidere con una kmalloc() spuria di basso ordine o con un riutilizzo PCP specifico per-cache (anon_vma, kmalloc-64 e simili); i bucket più alti sono sicuri, le cache dedicate e i bucket più bassi non lo sono. Aggiungi il tuo armoring per portarlo verso ~100%.
Scarica lo strumento
ObiettivoKernelVulnerabilePatchatoBersagliato
Stable 6.126.12Y6.12.95fino a 6.12.94
Ubuntu 24.04 HWE6.17YNfino a 6.17.0-41
Ubuntu 24.04 GA6.8YNN (vettore non-PEEK)
RHEL 106.12YNY
Debian trixie6.12YDSA-6381-1fino a 6.12.94+deb13-cloud-amd64
LineaUltimo kernel testatoData di build
Debian 13 (trixie)6.12.94+deb13-cloud-amd64Jun 20, 2026
Ubuntu 24.04 (6.17)6.17.0-41-genericJun 30, 2026
Ubuntu 24.04 (6.14)6.14.0-37-genericNov 20, 2025 (vecchio HWE)
CentOS Stream 106.12.0-257.el10Aug 6, 2026 13:25 GMT
RHEL 10.2 / AlmaLinux6.12.0-211.43.1.el10_2Aug 6, 2026 17:19 GMT