Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
packet_edit_meme — PACKET_EDIT_MEME.c (別名 CVE-2026-46331): また新たなページキャッシュポイズニングの悪夢 | Kitploit
ツール/GitHubGitHub/sgkdev/packet_edit_meme
特権昇格脆弱性分析エクスプロイトポストエクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (別名 CVE-2026-46331): また新たなページキャッシュポイズニングの悪夢

リポジトリを見る
1374542ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

PACKET_EDIT_MEME - 別名 CVE-2026-46331

net/sched act_pedit の部分COWページキャッシュ破損(原因コミット 899ee91156e5、 v5.18 から存在し、v7.1-rc7 で修正)。packet_edit_meme.c はこれを非特権ユーザーによる ローカル root 権限奪取へと変えます: userns CAP_NET_ADMIN を持つ子プロセスが、setuid-root の /bin/su のキャッシュ済み ELF エントリを setgid(0)+setuid(0)+execve("/bin/sh") シェルコードで上書きします。

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

対象(2026-06 検証、非特権ユーザー → root)

ディストリカーネルフラグ結果
RHEL 10.06.12.0-228.el10(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuFAIL

RHEL / Debian: 非特権 userns はデフォルトで開放されており、フラグは不要です。RHEL には cls_basic / em_meta が搭載されていないため、プリミティブは自動的に matchall にフォールバックします。

Ubuntu AppArmor ゲート

Ubuntu は、unconfined の非特権 userns を 2 つの sysctl で拒否します:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu は aa-exec -p {trinity,chrome,flatpak} を介して再実行します(userns, ルールを 持つプロファイル)。

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
ツールをダウンロード