Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-53365 — Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。 | Kitploit
ツール/GitHubGitHub/hackspeak/cve-2026-53365
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubhackspeak/cve-2026-53365

CVE-2026-53365

Linuxカーネルのio_uring AF_VSOCK参照カウントのバグを標的としたローカル権限昇格エクスプロイト。ページキャッシュの操作により/usr/bin/suを上書きしてrootシェルを取得する。許可されたセキュリティ研究およびテストを目的とする。

リポジトリを見る
42191ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-53365 — VsockDrop:io_uring + AF_VSOCK ゼロコピー参照カウントアンダーフロー、Page-Cache 書き換えによる権限昇格

HackSpeak 配布ミラー。このリポジトリは MaherAzzouzi/vsockdrop の配布ミラーであり、コードはアップストリームと同一です。アップストリームには LICENSE が添付されていないため、ミラーは配布慣例に従って MIT License、Copyright (c) 2026 HackSpeak を採用しています。ソースコードの著作権は原作者 MaherAzzouzi に帰属します。

⚠️ 完全なローカル権限昇格(LPE)エクスプロイトを含みます——/usr/bin/su の page-cache を変更します(CoW ファイルシステムではディスクに永続化される可能性があります)。セキュリティ研究、脆弱性検証、および許可を得たテストのみを目的としており、自分が所有する、または明示的に許可された隔離環境でのみ実行してください。許可のないシステムでは使用しないでください。

脆弱性の概要

VsockDrop(CVE-2026-53365) は Linux カーネルの io_uring ゼロコピー送信パス(AF_VSOCK)における参照カウント処理の不備を突く脆弱性で、権限のないユーザーによるローカル権限昇格(LPE) を引き起こす可能性があります。

  • 根本原因:vsock で複数の skb を送信する際、io_uring は SKBFL_MANAGED_FRAG_REFS を使用するが、vsock パスはこのフラグに従わない → __skb_frag_unref() が managed page に対して put_page() を呼び出す → 送信のたびに余分な put_page が実行され、pin カウントが直接減少する;
  • 攻撃チェーン:
    1. 参照カウントのアンダーフロー:1024 回の SEND_ZC により refcount = 1 + 1024 を 0 まで使い切る → 依然 pin されている page が PCP freelist に解放される;
    2. Page-Cache の回収:1 回の cold pread で /usr/bin/su の 0 ページ目を読み込み、LIFO freelist から解放されたばかりの PFN を取り戻す → その page は io_uring fixed buffer と su page-cache の両方にエイリアスされる;
    3. PT_INTERP の書き換え:write_fixed/read_fixed を使用して su page 内の PT_INTERP 文字列を攻撃者の loader パスに書き換える;
    4. Data-Only 権限昇格:exec("/usr/bin/su")(setuid-root)→ カーネルが攻撃者の loader をインタープリタとしてマッピング → root 資格情報で侵入 → root shell。
  • 影響を受けるバージョン:Linux 6.7 → 7.0.10;修正済み:7.0.11 および対応する安定版ブランチ;
  • 攻撃条件:user namespaces は不要、単一の静的バイナリ;
  • CVSS:NVD スコア 5.5(可用性への影響)だが、著者は 7.8(LPE)であるべきと考えている。

使用方法

make
./exploit

⚠️ 危険な操作:exploit は /usr/bin/su の page-cache 内のコンテンツを変更します。CoW ファイルシステム(Btrfs、ZFS など)では、この変更がディスクに永続化される可能性があります。破棄可能な隔離環境でのみ実行してください。

免責事項

  • セキュリティ研究、脆弱性検証、および防御的テストのみを目的としています。破棄可能な環境で実行し、許可のないシステムでは使用しないでください。
  • この exploit は防御的研究のためのものであり、[email protected] に責任ある開示が行われています。使用前に、対象システムを所有しているか、明示的な許可を得ていることを確認してください。

参考リンク

  • アップストリームのソースリポジトリ(本 exploit の出典):https://github.com/MaherAzzouzi/vsockdrop
  • NVD:CVE-2026-53365
  • アップストリームパッチの例:
    • https://git.kernel.org/stable/c/ae38d9179190a956e2a87a69ef1dd6f451b51c4d
    • https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d
    • https://git.kernel.org/stable/c/b3155f2b78db21e99256bcf7eb902f24ff6d5338
  • Ubuntu セキュリティ通知:https://ubuntu.com/security/CVE-2026-53365
  • 著者のデモ:https://x.com/maherazz2/status/2088233024424919395
ツールをダウンロード