Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-52943 — Questo è un codice PoC per l'escalation dei privilegi locali del kernel Linux per CVE-2026-52943, un use-after-free in skbuff.c, il mio primo 0day trovato da me nel kernel Linux. | Kitploit
Strumenti/GitHubGitHub/vn-lazyming/cve-2026-52943
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubvn-lazyming/cve-2026-52943

CVE-2026-52943

Questo è un codice PoC per l'escalation dei privilegi locali del kernel Linux per CVE-2026-52943, un use-after-free in skbuff.c, il mio primo 0day trovato da me nel kernel Linux.

Vedi Repository
841 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Come usare questo repository

Questo è un codice PoC di escalation dei privilegi locali nel kernel Linux per un use-after-free in skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d

vidieo1.webm

ecco il link al writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx è necessario attivare Cloudflare Warp o una VPN per vedere il writeup

I file grandi (rootfs, vmlinux) sono compressi e suddivisi in blocchi. Prima esegui setup per ripristinarli:

root@kitploit:~
./setup.sh

Avrai bisogno di zstd per questo.

Poi esegui:

root@kitploit:~
./run.sh

Cosa fa run.sh:

  • Compila il codice exploit e copia il binario in share/
  • Avvia QEMU con il kernel
  • Quando QEMU termina l'avvio, la cartella share/ viene montata su ~/exploit all'interno della VM — esegui il binario da lì per ottenere i privilegi di root

Ci sono due versioni del PoC:

  • lts_poc — mira a lts-6.12.89, compilato dall'immagine del kernel CTF di Google con configurazione modificata per soddisfare i requisiti dell'exploit
  • uek_poc — mira a Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage copiato direttamente dal boot grub di una nuova installazione di Oracle Linux 10.1

Per passare da un kernel all'altro, consulta le righe commentate all'inizio di qemu_v3.sh.

Scarica lo strumento