Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-64531 — CVE-2026-64531(OVSwrap)PoC - LinuxカーネルOpen vSwitch LPE。パッチ検証とセキュリティ研究用。 | Kitploit
ツール/GitHubGitHub/hackspeak/cve-2026-64531
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubhackspeak/cve-2026-64531

CVE-2026-64531

CVE-2026-64531(OVSwrap)PoC - LinuxカーネルOpen vSwitch LPE。パッチ検証とセキュリティ研究用。

リポジトリを見る
641ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-64531 — OVSwrap

Linux カーネル Open vSwitch モジュールのローカル権限昇格(一般ユーザー → root)PoC。16 ビット nla_len フィールドの整数ラップアラウンドを利用し、一般ユーザーから root まで一気に昇格します。

脆弱性の概要

OVS が生成するネストされた action ストリームが 65535 バイトを超えると、16 ビットの nla_len フィールドがラップアラウンドします。攻撃者はプライベートユーザー/ネットワーク名前空間内で CAP_NET_ADMIN を保持しているだけで、超長の CLONE action を構築でき、カーネルのパーサーを攻撃者が制御する conntrack データへと誘導します。これにより任意のカーネル読み取りとワード単位のデクリメントプリミティブを獲得し、最終的に自身の資格情報を改ざんして root に昇格します。

このバグは、13 年間存在した安全でない代入(commit 74f84a5726c7)に起因します。これまでは 32 KiB の総長上限によって保護されていましたが、2025 年 3 月の commit a1e64addf3ff で上限が削除された後に発現するようになりました。

  • 脆弱性 ID: CVE-2026-64531
  • 種類: ローカル権限昇格 (LPE)
  • 影響を受けるコンポーネント: Linux カーネル openvswitch モジュール
  • 発動条件: 一般ユーザー + unshare -Urn(初期名前空間の権限は不要)

影響を受けるバージョン / 修正済みバージョン

6.13–6.17、6.19、7.0 系は EOL となっており、修正は提供されません。

実行要件

  • Linux x86-64(影響を受ける、または未修正のカーネルで実行)
  • OVS conntrack サポート + FTP conntrack helper
  • 非特権ユーザー名前空間が利用可能(unshare -Urn)、sudo がインストールされていること
  • Python 3.7+
  • 推奨: 2 GiB 以上のメモリ

使用方法

root@kitploit:~
# 必须以普通(非 root)用户运行
python3 ovswrap-poc.py

スクリプトは自動的に unshare -Urn でプライベートユーザー+ネットワーク名前空間に入ります。約 800 種類の x86-64 カーネルビルド向けの事前導出オフセットテーブルを内蔵しており、一致しない場合は System.map / BTF / pahole から動的に導出を試みます。成功すると、/etc/sudoers.d/ にエントリを書き込むことで、パスワードなしの root シェルを取得します。

⚠️ 免責事項

セキュリティ研究、脆弱性の検証、および防御的テストのみを目的としています。この PoC はカーネルの資格情報を破壊し、sudoers ファイルを変更し、ゾンビプロセスや破損した OVS 状態を残します。必ず破棄可能な仮想マシン内で実行し、本番環境や許可のない環境では実行しないでください。

クレジットと参考リンク

  • 元の PoC: manizada/OVSwrap(GPL-2.0)。このリポジトリは配布用ミラーです。
  • 技術分析: https://heyitsas.im/posts/ovswrap/
  • 修正 commit: 3f1f755366687d051174739fb99f7d560202f60b
ツールをダウンロード
カーネルシリーズ影響を受ける範囲最初の修正バージョン
5.15.y5.15.180 – 5.15.2115.15.212
6.1.y6.1.132 – 6.1.1776.1.178
6.6.y6.6.84 – 6.6.1446.6.145
6.12.y6.12.20 – 6.12.966.12.97
6.18.y6.18.0 – 6.18.396.18.40
7.1.y7.1.0 – 7.1.47.1.5