Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-23398 — Linuxカーネルの`icmp_tag_validation()`におけるNULLポインタ参照の概念実証エクスプロイト。細工したICMPパケットによりリモートからのサービス拒否(DoS)を可能にします。 | Kitploit
ツール/GitHubGitHub/johanneslks/cve-2026-23398
脆弱性分析エクスプロイトペネトレーションテスト学習と教育
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Linuxカーネルの`icmp_tag_validation()`におけるNULLポインタ参照の概念実証エクスプロイト。細工したICMPパケットによりリモートからのサービス拒否(DoS)を可能にします。

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23398

Linuxカーネル icmp_tag_validation() ヌルポインタ参照(リモートDoS)

説明

net/ipv4/icmp.c の icmp_tag_validation() は、inet_protos[proto] をNULLチェックなしで参照します。リモートの攻撃者は、未登録の内部プロトコル番号を持つ単一の細工されたICMP Fragmentation Neededパケットを送信することで、softirqコンテキストでカーネルをクラッシュさせることができます。

影響を受けるバージョン: コミット 614aefe56af8(mainline)/ d938dd5a0ad7(stable 6.12)より前のLinuxカーネル

使用方法

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # 単一パケット、proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # 代替の未登録プロトコル
sudo python3 poc.py --target <TARGET_IP> --count 5           # 繰り返し実行

要件

  • ターゲットへのレイヤ3隣接性(送信元IPの偽装に対応)
  • ターゲット: (非デフォルト。 に到達するために必要)
net.ipv4.ip_no_pmtu_disc = 3
icmp_tag_validation()
  • 攻撃者: root、Python 3、Scapy
  • 参照

    • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
    • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

    法的通知

    このプロジェクトはGNU GPLv3の下で公開されています。

    本プロジェクトは、防御的なセキュリティ研究、教育、および許可されたテストのために提供されています。所有者から明示的な許可を得ずに、このコードをシステムやサービスに対して使用しないでください。

    許可のない使用は、適用される法律に違反する可能性があります。著者は第三者システムのテストを許可しておらず、誤用についての責任を負いません。

    保証および賠償責任の条件については、LICENSEファイルを参照してください。

    ツールをダウンロード