Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/seguridadentrerios/cve-2026-23111
特権昇格脆弱性分析エクスプロイト
GitHubseguridadentrerios/cve-2026-23111

CVE-2026-23111

カーネルのnf_tablesの脆弱性により、rootアクセスが可能になる

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-23111 監査ツール (Linux カーネル nf_tables UAF)

このリポジトリには、Linux 環境における CVE-2026-23111 脆弱性を詳細かつ正確に評価するために設計された自動監査スクリプト(Bash製)が含まれています。


🔍 CVE-2026-23111 脆弱性とは?

CVE-2026-23111 は Linux カーネルの nf_tables サブシステムで発見された Use-After-Free (UAF) タイプの脆弱性です(開発版および安定版の 6.13 ブランチ以前のバージョンに広く影響します)。

この欠陥は、捕捉された要素のアクティベーションロジック(nft_map_catchall_activate)におけるメモリ管理の誤りに起因します。低権限のローカル攻撃者がこの欠陥を悪用して、root への ローカル権限昇格 (LPE) を達成する可能性があります。

エクスプロイトのベクターと必要条件:

エクスプロイトがシステムで成功するためには、通常、以下の3つの要素が同時に存在する必要があります:

  1. 影響を受けるカーネル: パッチが適用されていないバグを含むカーネル。
  2. User Namespaces が有効: 非特権ユーザーが名前空間をクローンし (CAP_NET_ADMIN)、nf_tables と直接やり取りできる。
  3. モジュールが有効: nf_tables モジュールがロードされているか、OS による自動ロードが可能であること。

🛠️ 高度なスクリプトの機能

この Bash スクリプトは、以下の4つの重要なレイヤーを分析して詳細な監査を実施します:

  • 環境の特定: カーネルの正確なバージョンとディストリビューションを抽出します。
  • 名前空間の緩和策の分析: sysctl パラメータ(unprivileged_userns_clone または max_user_namespaces)を検査し、一般的なエクスプロイトの入力ベクターがブロックされているか確認します。
  • ネットワークモジュールの状態: nf_tables がロードされているか、または modprobe.d の設定ファイルにブロックルール(ブラックリスト)が存在するかを検出します。
  • コンパイル設定の検査 (CONFIG_X): 動作中のカーネルのコンパイルフラグ(/proc/config.gz または /boot/config-* 経由)を検索して読み取り、CONFIG_USER_NS と CONFIG_NF_TABLES の有無を確認します。

実行方法: bash CVE-2026-23111-checker.sh

ツールをダウンロード