Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DirtyAH6 — CVE-2026-80844 の Python PoC: IPv6 AH6 の skb 破壊と ESP-in-UDP の復号により Linux 上で /etc/pam.d/su を上書きして root に昇格する。 | Kitploit
ツール/GitHubGitHub/manizada/dirtyah6
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubmanizada/dirtyah6

DirtyAH6

CVE-2026-80844 の Python PoC: IPv6 AH6 の skb 破壊と ESP-in-UDP の復号により Linux 上で /etc/pam.d/su を上書きして root に昇格する。

リポジトリを見る
13時間17分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DirtyAH6 (CVE-2026-80844)

Writeup

[!WARNING] このPoCは、防御者、メンテナー、および許可されたセキュリティチームが、自身が所有するか、明示的にテストを許可されたシステム上で、パッチ、緩和策、検知、および露出を検証するための支援のみを目的として提供されています。

この資料の使用が合法、許可され、管理され、かつ隔離されたテスト環境で実施されることを保証する責任は、あなた自身にあります。

[!WARNING] このPoCは破壊的です。 ロールバックなしで /etc/pam.d/su を変更します。 誤った上書きは、無関係なカーネルメモリを破壊し、マシンをハング/クラッシュさせる可能性があります。

使い捨てのVM/使い捨てホストでのみ実行してください。

PoCの動作:

  1. プライベートなユーザー/ネットワーク名前空間に入り、veth、IOAM6、netem、AH6、およびESP-in-UDPパスを構築し、/etc/pam.d/su をソースとするファイルバックドESP skbをキューに入れる

  2. segments_left がアドレス数より大きい不正なIPv6ルーティングヘッダを送信し、AH6に近くのターゲットskbを破壊させる

  3. 破壊されたskbメタデータを使用して、ESPに選択したバイトをファイルバックドPAMページに復号させ、そして

  4. pam_rootok.so が pam_permit.so になった後に su - root を実行する。

PoCは簡潔さを保つためx86-64を想定し、対象としています。理論的には、このバグはアーキテクチャ固有ではないはずです。

要件

完全を期すために網羅的に列挙します:

  • 7.1.3-100.fc43.x86_64 を搭載したFedora 43、または 6.8.0-134-generic を搭載したUbuntu 24.04 (これらのチェックを削除して試すこともできますが、他のディストリビューション/カーネルバージョンではターゲットごとのカスタマイズ/グルーミングが必要になる場合があります)
  • 通常の非rootアカウントと、想定された未変更の /etc/pam.d/su レイアウト
  • その名前空間内での CAP_NET_ADMIN および CAP_NET_RAW を伴う非特権ユーザー/ネットワーク名前空間の作成
  • HMAC-SHA256、AES-CBC ESP-in-UDP、IOAM6 LWT、sch_netem、およびvethを備えたIPv6 AH/XFRMのカーネルサポート
  • その他のユーザー空間のもの (対象範囲のテスト済みディストリビューションでは、ほとんどがデフォルトで備えているはずです): Python 3.10+、gcc、openssl、ip、tc、unshare、nsenter、su、bash、、、、、、、、、、、、、、さらに直接 が拒否される場合は とロードされた プロファイル

Fedoraは16 vCPU/32 GB RAMで最も良好にテストされ、Ubuntuは29 vCPU/8 GB RAMでテストされました -- 他の組み合わせでも動作する可能性があります (特に異なるvCPU数)。PoCは他のさまざまなvCPU/RAMの組み合わせでも それなりに 動作しますが、YMMVです。

passwd エントリを持つ非特権ユーザーとして実行してください。

使用方法

root@kitploit:~
python3 dirtyah6_root_repro.py
ツールをダウンロード
env
sh
sleep
awk
seq
grep
kill
cat
sed
rm
dd
od
tr
unshare -Urn
aa-exec
trinity