Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-23111-poc — CVE-2026-23111 の簡易的なPoC。Linux Kernel 6.12.69 上で作成・実行されました。 | Kitploit
ツール/GitHubGitHub/bakano98/cve-2026-23111-poc
特権昇格メモリフォレンジック脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

CVE-2026-23111 の簡易的なPoC。Linux Kernel 6.12.69 上で作成・実行されました。

リポジトリを見る
132ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23111

詳細は notes.md を参照してください。

説明

NIST からの CVE 説明

nft_map_catchall_activate() の逆転した論理チェックにより、DELSET 操作が中断されたときに nft_chain->use 参照カウントが復元されません。これにより UAF がトリガーされる可能性があり、ローカル権限昇格 を得るために悪用される可能性があります。

このバグはコミット 1444ff890b4653add12f734ffeffc173d42862dd で修正されました。

前提条件

  • Linux カーネルバージョン 6.12.69 以下にこの逆転したチェックが含まれています。
  • CONFIG_USER_NS と CONFIG_NF_TABLES が無効化されていない必要があります。

参考文献

以下の情報は、この PoC の理解と作成に役立ちました。感謝します。

  • FuzzingLabs - CVE-2026-23111 の再現: 1 文字がすべてを変える方法
  • Exodus Intel - Off By !: Linux カーネルにおける Use-after-Free の悪用

nf_tables 作成の参考:

  • CVE-2023-31248
    • 多くのロジックが非常に似ていたため、非常に良い参考になりました。

ライセンスなし

このリポジトリのコードにはライセンスが付属していません。

本ソフトウェア [およびこの免責事項] は「現状のまま」提供され、明示的または黙示的を問わず、商品性、特定目的への適合性、および権利非侵害に関する保証を含むがこれに限定されない、いかなる保証もありません。いかなる場合においても、著作者または著作権者は、契約行為、不法行為、またはその他の行為に基づくかどうかにかかわらず、本ソフトウェアまたはその使用またはその他の取引に起因または関連して生じるいかなる請求、損害、またはその他の責任についても責任を負いません。

ツールをダウンロード