Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Ubuntu 커널 7.0.0-30의 CVE-2026-68376에 대한 개념 증명 익스플로잇으로, SCTP 청크 처리와 PTE 조작을 활용하여 root 권한으로 권한을 상승시킵니다. | Kitploit
도구/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Ubuntu 커널 7.0.0-30의 CVE-2026-68376에 대한 개념 증명 익스플로잇으로, SCTP 청크 처리와 PTE 조작을 활용하여 root 권한으로 권한을 상승시킵니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
1일 전아직 검토되지 않음

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

개요

이 프로젝트는 Ubuntu 커널 버전 7.0.0-30을 대상으로 하는 CVE-2026-68376에 대한 개념 증명(Proof-of-Concept, PoC) 익스플로잇을 포함하고 있습니다. 이 익스플로잇은 SCTP(Stream Control Transmission Protocol) 구현의 취약점을 악용하여 페이지 테이블 엔트리(Page Table Entry, PTE) 조작을 통해 권한 상승을 달성합니다.

면책 조항

이 도구는 교육 및 연구 목적으로만 사용됩니다.

  • 소유하고 있거나 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오
  • 대상 시스템에 대한 이 익스플로잇의 무단 사용은 불법입니다
  • 저자는 오용으로 인해 발생하는 어떠한 손해나 법적 문제에 대해서도 책임지지 않습니다

프로젝트 구조

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

기능

  • SCTP PTE 익스플로잇: 권한 상승을 위해 SCTP 프로토콜 취약점을 악용합니다
  • 다중 공격 벡터: 전체 익스플로잇 실행과 취약점 트리거만 모두 지원합니다
  • 상세 출력: 디버깅 및 분석을 위한 상세 로깅
  • 구성 가능한 옵션: 환경 변수 및 명령줄 플래그를 통해 사용자 정의 가능
  • ASCII 배너: 익스플로잇의 시각적 식별

설치

사전 요구 사항

  • Go 1.27.1 이상
  • Ubuntu 커널 7.0.0-30이 설치된 Linux 시스템
  • 익스플로잇 실행을 위한 root 권한

소스에서 빌드

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

사용법

기본 실행

root@kitploit:~
./n2p-exploit

명령줄 옵션

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

환경 변수

예제

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

기술 세부 사항

취약점 개요

CVE-2026-68376은 Linux 커널 7.0.0-30의 SCTP 구현에 영향을 미칩니다. 이 익스플로잇은 SCTP 청크의 부적절한 처리와 PTE 조작을 악용하여 사용자 공간에서 root로 권한을 상승시킵니다.

주요 구성 요소

  • SCTP 프로토콜: SCTP 청크 처리 메커니즘을 악용합니다
  • PTE 조작: 메모리 접근을 리디렉션하기 위해 페이지 테이블 엔트리를 수정합니다
  • 코어 패턴: 쓰기 프리미티브를 달성하기 위해 코어 덤프 패턴을 사용합니다
  • 메모리 레이아웃: 익스플로잇을 용이하게 하기 위해 신중하게 구성된 메모리 매핑

상수 및 구성

이 익스플로잇은 다음을 위한 다양한 상수를 정의합니다:

  • 시스템 호출 번호 (x86_64 Linux)
  • SCTP 프로토콜 매개변수
  • 메모리 영역 및 오프셋
  • 시그널 및 프로세스 상수
  • MADVISE 어드바이스 값

보안 고려 사항

  1. 커널 의존성: 이 익스플로잇은 특정 커널 버전 7.0.0-30을 대상으로 합니다. 다른 커널 버전은 취약하지 않을 수 있습니다.
  2. ASLR 및 보안 완화: 최신 커널 보안 기능이 성공적인 익스플로잇을 방지할 수 있습니다.
  3. 테스트 환경: 격리된 가상 머신이나 컨테이너에서 테스트하는 것을 권장합니다.
  4. 윤리적 사용: 평가 권한이 있는 시스템에서만 테스트하십시오.

라이선스

이 프로젝트는 Apache License 2.0에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.

참고 자료

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

도구 다운로드
옵션설명
--vuln-trigger취약점만 트리거 (root 권한 상승 없음)
--verbose, -V상세 출력 활성화
--bannerASCII 배너 아트 표시
--help, -h이 도움말 메시지 표시
--version, -v버전 정보 표시
--config현재 구성 표시
PID지정된 PID에 대한 root 헬퍼로 실행
변수기본값설명
N2P_REPORT_PATH/tmp/n2p-root-report보고서 출력 경로
N2P_FLAG_PATH/flag플래그 파일 경로
N2P_TUN_DEVICE/dev/net/tunTUN 장치 경로
N2P_CONSOLE/dev/console콘솔 장치 경로
N2P_TTY/dev/ttyS0TTY 장치 경로
N2P_PROC_EXE/proc/self/exe자체 실행 파일 경로
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(unset)상세 모드 활성화 (1/true/yes)