Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Ubuntuカーネル 7.0.0-30 における CVE-2026-68376 の概念実証エクスプロイトで、SCTP チャンク処理と PTE 操作を利用して root 権限に昇格します。 | Kitploit
ツール/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Ubuntuカーネル 7.0.0-30 における CVE-2026-68376 の概念実証エクスプロイトで、SCTP チャンク処理と PTE 操作を利用して root 権限に昇格します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
12日前未レビュー

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

概要

このプロジェクトには、CVE-2026-68376 を対象とした概念実証 (PoC) エクスプロイトが含まれており、Ubuntu カーネルバージョン 7.0.0-30 を標的としています。このエクスプロイトは、SCTP (Stream Control Transmission Protocol) 実装の脆弱性を悪用し、ページテーブルエントリ (PTE) の操作を通じて権限昇格を実現します。

免責事項

このツールは教育および研究目的のみを目的としています。

  • 自身が所有するシステム、またはテストの明示的な許可を得たシステムでのみ使用してください
  • 標的システムに対してこのエクスプロイトを不正使用することは違法です
  • 作者は、誤用によって生じたいかなる損害や法的問題についても責任を負いません

プロジェクト構成

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # エクスプロイトのメイン Go ソースコード
├── n2p-exploit          # コンパイル済みバイナリ実行ファイル
├── go.mod              # Go モジュール定義
├── .gitignore          # Git 無視ルール (生成)
└── README.md           # このファイル

機能

  • SCTP PTE エクスプロイト: SCTP プロトコルの脆弱性を悪用して権限昇格を実現
  • 複数の攻撃ベクトル: 完全なエクスプロイト実行と脆弱性トリガーのみの両方をサポート
  • 詳細出力: デバッグと分析のための詳細なログ
  • 設定可能なオプション: 環境変数とコマンドラインフラグでカスタマイズ可能
  • ASCII バナー: エクスプロイトの視覚的識別

インストール

前提条件

  • Go 1.27.1 以降
  • Ubuntu カーネル 7.0.0-30 を搭載した Linux システム
  • エクスプロイト実行のための root 権限

ソースからのビルド

root@kitploit:~
# リポジトリをクローン
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Go プロジェクトをビルド
go build -o n2p-exploit CVE-2026-68376.go

# バイナリを実行可能にする
chmod +x n2p-exploit

使用方法

基本的な実行

root@kitploit:~
./n2p-exploit

コマンドラインオプション

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

環境変数

例

root@kitploit:~
# 完全なエクスプロイト実行
./n2p-exploit

# 詳細出力付き
./n2p-exploit --verbose

# 脆弱性のトリガーのみ (分析に安全)
./n2p-exploit --vuln-trigger

# 詳細出力と脆弱性トリガー付き
./n2p-exploit --vuln-trigger --verbose

# バナーを表示
./n2p-exploit --banner

# 現在の設定を表示
./n2p-exploit --config

# 特定の PID の root ヘルパーとして実行
./n2p-exploit 12345

技術的詳細

脆弱性の概要

CVE-2026-68376 は、Linux カーネル 7.0.0-30 の SCTP 実装に影響を与えます。このエクスプロイトは、SCTP チャンクの不適切な処理と PTE 操作を悪用して、ユーザー空間から root への権限昇格を行います。

主要コンポーネント

  • SCTP プロトコル: SCTP チャンク処理メカニズムを悪用
  • PTE 操作: ページテーブルエントリを変更してメモリアクセスをリダイレクト
  • コアパターン: コアダンプパターンを使用して書き込みプリミティブを実現
  • メモリレイアウト: エクスプロイトを容易にするために慎重に構築されたメモリマッピング

定数と設定

このエクスプロイトは、以下のための多数の定数を定義しています:

  • システムコール番号 (x86_64 Linux)
  • SCTP プロトコルパラメータ
  • メモリ領域とオフセット
  • シグナルとプロセスの定数
  • MADVISE アドバイス値

セキュリティに関する考慮事項

  1. カーネル依存関係: このエクスプロイトは特定のカーネルバージョン 7.0.0-30 を標的としています。他のカーネルバージョンは脆弱でない可能性があります。
  2. ASLR とセキュリティ緩和策: 現代のカーネルセキュリティ機能がエクスプロイトの成功を妨げる可能性があります。
  3. テスト環境: 分離された仮想マシンまたはコンテナでテストすることを推奨します。
  4. 倫理的使用: 評価の許可を得たシステムでのみテストしてください。

ライセンス

このプロジェクトは Apache License 2.0 の下でライセンスされています - 詳細は LICENSE ファイルを参照してください。

参考文献

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

ツールをダウンロード
オプション説明
--vuln-trigger脆弱性のトリガーのみ (root 昇格なし)
--verbose, -V詳細出力を有効化
--bannerASCII バナーアートを表示
--help, -hこのヘルプメッセージを表示
--version, -vバージョン情報を表示
--config現在の設定を表示
PID指定された PID の root ヘルパーとして実行
変数デフォルト説明
N2P_REPORT_PATH/tmp/n2p-root-reportレポート出力パス
N2P_FLAG_PATH/flagフラグファイルパス
N2P_TUN_DEVICE/dev/net/tunTUN デバイスパス
N2P_CONSOLE/dev/consoleコンソールデバイスパス
N2P_TTY/dev/ttyS0TTY デバイスパス
N2P_PROC_EXE/proc/self/exe自己実行ファイルパス
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(未設定)詳細モードを有効化 (1/true/yes)