Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-23111-PoC — Exploit locale di privilege escalation use-after-free nel kernel Linux nf_tables funzionante per CVE-2026-23111, con bypass KASLR, catena ROP e sovrascrittura di modprobe_path. | Kitploit
Strumenti/GitHubGitHub/vvsy46/cve-2026-23111-poc
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubvvsy46/cve-2026-23111-poc

CVE-2026-23111-PoC

Exploit locale di privilege escalation use-after-free nel kernel Linux nf_tables funzionante per CVE-2026-23111, con bypass KASLR, catena ROP e sovrascrittura di modprobe_path.

Vedi Repository
51 giorno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CVE-2026-23111_exploit

CVE-2026-23111 — Linux Kernel nf_tables UAF → LPE

Un exploit funzionante di privilege escalation locale per CVE-2026-23111, un use-after-free nel sottosistema nf_tables del kernel Linux. Testato su linux-6.12.69 (x86-64).

Requisiti del target

L'exploit presuppone un kernel target compilato con:

OpzioneValorePerché
CONFIG_NF_TABLESysottosistema vulnerabile
CONFIG_USER_NSypilotare nf_tables senza privilegi (user+net namespace)
CONFIG_RANDOMIZE_BASEyKASLR — neutralizzato a runtime (Fase 1)
CONFIG_MEMCGygli oggetti finiscono nelle cache kmalloc-cg-* (presupposto dallo spray)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path deve essere scrivibile
SLAB_FREELIST_RANDOM / HARDENEDnla freelist LIFO mantiene il reclaim affidabile

Gli offset in offsets.h sono specifici per una singola build del kernel — rigenerali per qualsiasi altro kernel


Struttura del repository


Compilazione

Richiede musl-gcc (sudo apt install musl-tools).

root@kitploit:~
make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Entrambi i binari sono statici, così da poter essere eseguiti all'interno di un initramfs busybox minimale senza librerie condivise. exp si aspetta rootme accanto a sé in /cve-2026-23111-poc/ sul target.


Porting su un altro kernel

offsets.h è generato da una build specifica. Per un vmlinux diverso:

root@kitploit:~
make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh estrae simboli (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) e gadget ROP, tutti come offset dalla base del kernel. Dovrai anche riverificare gli offset delle struct incorporate in exp.c (layout di nft_chain, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots) con pahole / disassembly se il tuo kernel differisce in modo significativo da 6.12.x.


Disclaimer

Questo codice è pubblicato per ricerca difensiva sulla sicurezza e didattica. È rivolto a una VM di laboratorio che esegue un kernel noto come vulnerabile. Non usarlo contro sistemi di cui non sei proprietario o che non sei autorizzato a testare. L'autore non si assume alcuna responsabilità per usi impropri.

Scarica lo strumento
FileScopo
exp.cL'exploit (Fasi 1 → 4).
rootme.cPiccolo helper statico setuid(0); execl("/bin/sh") usato per ottenere una shell root.
netlink_min.hDefinizioni Netlink minime (compilate contro musl, senza header uapi del kernel).
offsets.hOffset di simboli/gadget relativi alla kbase per il kernel target.
gen_offsets.shRigenera offsets.h da un System.map / vmlinux del kernel.
MakefileCompila exp e rootme come ELF statici musl.