Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-23111-poc — 조잡한 PoC for CVE-2026-23111. 제작 및 실행 환경: Linux Kernel 6.12.69 | Kitploit
도구/GitHubGitHub/bakano98/cve-2026-23111-poc
Privilege EscalationMemory ForensicsVulnerability AnalysisExploitationBinary Exploitation
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

조잡한 PoC for CVE-2026-23111. 제작 및 실행 환경: Linux Kernel 6.12.69

저장소 보기
183개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23111

자세한 내용은 notes.md를 참조하세요.

설명

NIST의 CVE 설명

nft_map_catchall_activate() 내의 반전된 논리 검사로 인해 DELSET 작업이 중단될 때 nft_chain->use 참조 카운트가 복원되지 않습니다. 이로 인해 UAF가 트리거될 수 있으며, 로컬 권한 상승을 얻는 데 악용될 수 있습니다.

이 버그는 커밋 1444ff890b4653add12f734ffeffc173d42862dd에서 수정되었습니다.

사전 요구 사항

  • Linux 커널 버전 6.12.69 이하에는 이 반전된 검사가 포함되어 있습니다.
  • CONFIG_USER_NS와 CONFIG_NF_TABLES가 비활성화되어 있지 않아야 합니다.

참고 자료

다음 자료들은 이 PoC를 이해하고 만드는 데 도움을 주었습니다:

  • FuzzingLabs - CVE-2026-23111 재현: 하나의 문자로 모든 것을 바꾸는 방법
  • Exodus Intel - 하나 차이!: Linux 커널에서 Use-after-Free 악용

nf_tables 생성 참고 자료:

  • CVE-2023-31248
    • 많은 로직이 상당히 유사하여 매우 좋은 참고 자료였습니다.

라이선스 없음

이 저장소의 코드에는 라이선스가 첨부되어 있지 않습니다.

본 소프트웨어[및 본 면책 조항]는 “AS IS”로 제공되며, 상품성, 특정 목적에의 적합성, 비침해에 대한 보증을 포함한 어떠한 명시적 또는 묵시적 보증도 없이 제공됩니다. 어떠한 경우에도 저작자나 저작권 보유자는 계약, 불법 행위 또는 기타에 의한 소송에서 발생하는 모든 청구, 손해 또는 기타 책임에 대해 책임을 지지 않습니다. 이는 소프트웨어 또는 그 사용이나 기타 거래로 인해 발생하거나 이와 관련된 것입니다.

도구 다운로드