Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/johanneslks/cve-2026-23398
Vulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Linux 커널의 icmp_tag_validation()에서 발생하는 NULL 포인터 역참조에 대한 개념 증명 익스플로잇으로, 조작된 ICMP 패킷을 통해 원격 서비스 거부(DoS)를 유발할 수 있습니다.

저장소 보기
14개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-23398

Linux 커널 icmp_tag_validation() NULL 포인터 역참조 (원격 DoS)

설명

net/ipv4/icmp.c의 icmp_tag_validation()은 NULL 검사 없이 inet_protos[proto]를 역참조합니다. 원격 공격자는 등록되지 않은 내부 프로토콜 번호가 포함된 단일하게 조작된 ICMP Fragmentation Needed 패킷을 전송하여 softirq 컨텍스트에서 커널을 충돌시킬 수 있습니다.

영향: 커밋 614aefe56af8(메인라인) / d938dd5a0ad7(안정 6.12) 이전의 Linux 커널

사용법

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # 단일 패킷, 프로토콜 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # 대체 미등록 프로토콜
sudo python3 poc.py --target <TARGET_IP> --count 5           # 반복

요구 사항

  • 대상에 대한 레이어 3 인접성(스푸핑된 소스 IP 지원)
  • 대상: net.ipv4.ip_no_pmtu_disc = 3 (비기본값; icmp_tag_validation()에 도달하는 데 필요)
  • 공격자: root, Python 3, Scapy
  • 참고 자료

    • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
    • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

    법적 고지

    이 프로젝트는 GNU GPLv3 라이선스로 배포됩니다.

    본 프로젝트는 방어적 보안 연구, 교육 및 승인된 테스트를 위해 제공됩니다. 소유자의 명시적 허가 없이 시스템이나 서비스에 이 코드를 사용하지 마십시오.

    무단 사용은 관련 법률을 위반할 수 있습니다. 저자는 제3자 시스템을 테스트할 권한을 부여하지 않으며 오용에 대해 책임을 지지 않습니다.

    보증 및 책임 조항은 LICENSE 파일을 참조하십시오.

    도구 다운로드