Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-63030 — CVE-2026-63030用の概念実証エクスプロイト。脆弱性を実証し、セキュリティ評価と検証のための再現手順を提供します。 | Kitploit
ツール/GitHubGitHub/x-znn/cve-2026-63030
脆弱性分析エクスプロイトペネトレーションテスト
GitHubx-znn/cve-2026-63030

CVE-2026-63030

CVE-2026-63030用の概念実証エクスプロイト。脆弱性を実証し、セキュリティ評価と検証のための再現手順を提供します。

リポジトリを見る
81ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-63030

悪意のあるDockerイメージがLinuxカーネルのunix_gcメモリ解放後使用(use-after-free)の脆弱性を悪用して特権昇格を実現する方法を解説・再現する、教育目的の概念実証(PoC)です。

警告(免責事項):このリポジトリは、教育およびセキュリティ研究のみを目的としています。著者は、この情報の悪用によって生じたいかなる損害や違法行為についても責任を負いません。このツールを自分の環境以外で使用する場合は、事前に許可を取得してください。

このPoCは、Vulnerability-Lookupのリポジトリから発見されたCVE-2026-63030に基づいています。

  • アドバイザリ元: https://github.com/vulnerability-lookup/vulnerability-lookup/blob/main/docs/advisories/CVE-2026-63030.md
  • 元の概念実証: https://github.com/0dayCTF/CVE-2026-63030

概要

CVE-2026-63030は、Linuxカーネルのガベージコレクタであるunix_gcにおけるメモリ解放後使用(use-after-free)の脆弱性です。特定の条件下では、ローカルの低権限ユーザーが細工したAF_UNIXソケットを使用してカーネルメモリを破壊し、特権をrootまで昇格させることができます。

このリポジトリは、同様のファジング/競合状態の悪用手法を用いてこの問題を再現するためのものです。

エクスプロイトの仕組み

  1. unix_gcガベージコレクタが、ソケットファイルディスクリプタ(fd)がスキャンされている最中に、ユーザー空間(setsockopt(SCM_RIGHTS))からソケットファイルディスクリプタを解放します。
  2. 解放されたfdは直ちに再利用され、ファイルテーブル内の別のオブジェクトとして再割り当てされます。unix_gcは、fdをstruct file *としてではなく**struct socket *として誤って参照**します。
  3. 型の取り違えにより、攻撃者はカーネル内で任意の読み取り/書き込みプリミティブを構築し、modprobe_pathを上書きしてroot権限でコードを実行できます。

ビルド

# リポジトリをクローン
git clone https://github.com/0dayCTF/CVE-2026-63030.git
cd CVE-2026-63030

# エクスプロイトをビルド
gcc -o exploit exploit.c -lpthread

使い方

# ターゲット環境(脆弱なカーネル)上で実行
./exploit

# 成功すると、rootシェルが表示されます
# whoami
# root

動作テスト済み環境

ディストリビューションカーネルバージョンアーキテクチャ結果
Ubuntu 24.04.16.8.0-31-genericx86_64⚠️ 要検証
Debian 126.1.0-18-amd64x86_64⚠️ 要検証

脆弱なカーネルの入手方法

  1. Ubuntu 22.04+ の場合: apt-get source linux-image-$(uname -r) を使用するか、kernel.ubuntu.com からカーネルバイナリをダウンロードします。
  2. QEMUベースの環境を使用する場合は、https://kernel.ubuntu.com/mainline/ のメインラインカーネルを直接ダウンロードして、qemu-system-x86_64 -kernel vmlinuz -initrd initrd.img で起動します。

CVE-2026-63030の概要

  • 影響を受けるコンポーネント: Linuxカーネル net/unix/garbage.c(unix_gcガベージコレクタ)
  • 影響を受けるバージョン: Linuxカーネル 6.4〜6.8(修正版: 6.8.0-31-genより前)
  • CVSSスコア: 7.8(高)
  • 攻撃条件: ローカルアクセス、低権限ユーザー、AF_UNIXソケットが必要

緩和策

  • カーネルを修正済みバージョンに更新する(例: Ubuntu向け 6.8.0-31-generic 以降)
  • unprivileged_userns_clone を無効化する(可能な場合)
  • コンテナ環境では、デフォルトのseccompプロファイルで SCM_RIGHTS の悪用を制限する

謝辞

  • この脆弱性を発見し公開してくれた研究者の皆様に感謝します。
  • Vulnerability-LookupプロジェクトによるCVEアドバイザリの公開に感謝します。
ツールをダウンロード