
Ubuntuカーネル 7.0.0-30 における CVE-2026-68376 の概念実証エクスプロイトで、SCTP チャンク処理と PTE 操作を利用して root 権限に昇格します。
このプロジェクトには、CVE-2026-68376 を対象とした概念実証 (PoC) エクスプロイトが含まれており、Ubuntu カーネルバージョン 7.0.0-30 を標的としています。このエクスプロイトは、SCTP (Stream Control Transmission Protocol) 実装の脆弱性を悪用し、ページテーブルエントリ (PTE) の操作を通じて権限昇格を実現します。
このツールは教育および研究目的のみを目的としています。
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # エクスプロイトのメイン Go ソースコード
├── n2p-exploit # コンパイル済みバイナリ実行ファイル
├── go.mod # Go モジュール定義
├── .gitignore # Git 無視ルール (生成)
└── README.md # このファイル
# リポジトリをクローン
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Go プロジェクトをビルド
go build -o n2p-exploit CVE-2026-68376.go
# バイナリを実行可能にする
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# 完全なエクスプロイト実行
./n2p-exploit
# 詳細出力付き
./n2p-exploit --verbose
# 脆弱性のトリガーのみ (分析に安全)
./n2p-exploit --vuln-trigger
# 詳細出力と脆弱性トリガー付き
./n2p-exploit --vuln-trigger --verbose
# バナーを表示
./n2p-exploit --banner
# 現在の設定を表示
./n2p-exploit --config
# 特定の PID の root ヘルパーとして実行
./n2p-exploit 12345
CVE-2026-68376 は、Linux カーネル 7.0.0-30 の SCTP 実装に影響を与えます。このエクスプロイトは、SCTP チャンクの不適切な処理と PTE 操作を悪用して、ユーザー空間から root への権限昇格を行います。
このエクスプロイトは、以下のための多数の定数を定義しています:
このプロジェクトは Apache License 2.0 の下でライセンスされています - 詳細は LICENSE ファイルを参照してください。
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| オプション | 説明 |
|---|
--vuln-trigger | 脆弱性のトリガーのみ (root 昇格なし) |
--verbose, -V | 詳細出力を有効化 |
--banner | ASCII バナーアートを表示 |
--help, -h | このヘルプメッセージを表示 |
--version, -v | バージョン情報を表示 |
--config | 現在の設定を表示 |
PID | 指定された PID の root ヘルパーとして実行 |
| 変数 | デフォルト | 説明 |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | レポート出力パス |
N2P_FLAG_PATH | /flag | フラグファイルパス |
N2P_TUN_DEVICE | /dev/net/tun | TUN デバイスパス |
N2P_CONSOLE | /dev/console | コンソールデバイスパス |
N2P_TTY | /dev/ttyS0 | TTY デバイスパス |
N2P_PROC_EXE | /proc/self/exe | 自己実行ファイルパス |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (未設定) | 詳細モードを有効化 (1/true/yes) |