Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
uaf-exploit-cve-2026-23415 — CVE-2026-23415の概念実証エクスプロイト。mbind()との競合状態を介してトリガーされるLinuxカーネルのfutexサブシステムにおけるuse-after-free脆弱性。 | Kitploit
ツール/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

CVE-2026-23415の概念実証エクスプロイト。mbind()との競合状態を介してトリガーされるLinuxカーネルのfutexサブシステムにおけるuse-after-free脆弱性。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
1ヶ月前未レビュー

CVE-2026-23415 PoC

CVE-2026-23415 PoC

CVE-2026-23415の概念実証であり、Linuxカーネルのfutexサブシステムにおける解放後使用(use-after-free)脆弱性です。

脆弱性について

futex_key_to_node_opt()とvma_replace_policy()の間に競合状態が存在します。

futexコードが仮想メモリ領域のNUMAメモリポリシーを読み取っている間に、別のスレッドがmbind()を通じてそのポリシーを置き換えて解放する可能性があります。カーネルは解放されたポリシーポインタを参照解除し、解放後使用の読み取りが発生する可能性があります。

使用方法

概念実証を実行します:

root@kitploit:~
bash poc-cve-2026-23415.sh

コンパイルや追加の設定は不要です。

免責事項

このプロジェクトは、教育、研究、および許可されたセキュリティテスト目的のみで提供されます。

所有しているシステム、またはテストする明示的な許可があるシステムでのみ実行してください。このスクリプトは、脆弱なシステムに不安定性やクラッシュを引き起こす可能性があります。許可なくこのプロジェクトをシステムに対して使用することは違法となる可能性があります。

参考文献

  • CVE-2026-23415
  • Linuxカーネルfutexサブシステム
  • Linuxカーネルセキュリティアドバイザリ
ツールをダウンロード