Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-46331 — Exploit di corruzione page-cache act_pedit CVE-2026-46331, con fix Alpine PIE | Kitploit
Strumenti/GitHubGitHub/yanxinwu946/cve-2026-46331
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitShellcodeSviluppo PayloadEscape dal ContainerBinary Exploitation
GitHubyanxinwu946/cve-2026-46331

CVE-2026-46331

Exploit di corruzione page-cache act_pedit CVE-2026-46331, con fix Alpine PIE

Vedi Repository
441 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

PACKET_EDIT_MEME - CVE-2026-46331

Corruzione della page-cache per COW parziale in act_pedit di net/sched (commit responsabile 899ee91156e5, presente dalla v5.18 .. corretta nella v7.1-rc7). packet_edit_meme.c la trasforma in root locale non privilegiata: un processo figlio con CAP_NET_ADMIN in un userns sovrascrive i metadati ELF in cache di un binario setuid-root con shellcode setgid(0)+setuid(0)+execve("/bin/sh").

root@kitploit:~
make
./packet_edit_meme
./packet_edit_meme --ubuntu   # AppArmor-gated Ubuntu: aa-exec bypass first

Target

DistribuzioneKernelFlagRisultato
RHEL 10.06.12.0(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Alpine edge7.0.10-0-stable(none)ROOT

Fix PIE su Alpine

Alpine Linux (musl) compila eseguibili PIE in cui il segmento PT_LOAD eseguibile inizia a offset di file ≥ 0x1000 — oltre il limite di 511 byte dell'offset di intestazione TCP di pedit. L'intestazione ELF e le intestazioni di programma occupano il primo PT_LOAD read-only (offset file 0). Questo exploit adattato:

  1. Rende eseguibile la pagina 0 aggiungendo PF_X al campo p_flags del primo PT_LOAD all'offset di file 0xB4 (phdr[2] + 4).

  2. Divide lo shellcode per evitare di corrompere i program header LOAD critici:

    • e_entry → 0x28 (un campo e_shoff che il kernel non controlla al momento dell'exec).
    • Trampoline all'offset di file 0x28: un jmp 0x1C8 di 5 byte.
    • Shellcode all'offset di file 0x1C8, sovrascrivendo i program header PT_NOTE che il kernel ignora durante l'exec.
  3. Auto-scopre il target a runtime tramite find / -xdev -type f -perm -4000 -user root invece di percorsi hardcodati. Viene usato il primo binario ELF setuid-root leggibile da tutti trovato — /bin/su di Alpine (-> /bin/bbsuid, ) viene saltato automaticamente perché non può essere aperto.

Vincolo AppArmor di Ubuntu

Ubuntu nega la creazione di userns non privilegiati per processi unconfined tramite due sysctl:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu riesegue tramite aa-exec -p {trinity,chrome,flatpak} (profili che includono una regola userns,).

Ubuntuusernsunconfinedbypass aa-exec
24.04.410FUNZIONA
26.0411CHIUSO

Dipendenze di build

Un cross-compilatore statico x86_64-linux-gnu:

root@kitploit:~
# Debian / Ubuntu
apt install gcc-x86-64-linux-gnu

# Alpine
apk add gcc musl-dev
Scarica lo strumento
---s--x--x