Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-52943 — 이것은 CVE-2026-52943용 Linux 커널 로컬 권한 상승 PoC 코드로, skbuff.c의 use-after-free 취약점이며, 제가 Linux 커널에서 처음 발견한 0day입니다. | Kitploit
도구/GitHubGitHub/vn-lazyming/cve-2026-52943
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubvn-lazyming/cve-2026-52943

CVE-2026-52943

이것은 CVE-2026-52943용 Linux 커널 로컬 권한 상승 PoC 코드로, skbuff.c의 use-after-free 취약점이며, 제가 Linux 커널에서 처음 발견한 0day입니다.

저장소 보기
842개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

이 저장소 사용 방법

이것은 skbuff.c의 use-after-free 취약점에 대한 Linux 커널 로컬 권한 상승 PoC 코드입니다: https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d

vidieo1.webm

여기에 설명(writeup) 링크가 있습니다: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx writeup을 보려면 cloudfare warp 또는 VPN을 켜야 합니다

큰 파일들(rootfs, vmlinux)은 압축되어 여러 조각으로 나뉘어 있습니다. 먼저 setup을 실행하여 복원하세요:

root@kitploit:~
./setup.sh

이를 위해 zstd가 필요합니다.

그런 다음 실행하세요:

root@kitploit:~
./run.sh

run.sh가 하는 일:

  • 익스플로잇 코드를 컴파일하고 바이너리를 share/로 복사합니다.
  • 커널로 QEMU를 부팅합니다.
  • QEMU 부팅이 완료되면 share/ 폴더가 VM 내부의 ~/exploit에 마운트됩니다 — 거기서 바이너리를 실행하면 root 권한을 얻을 수 있습니다.

두 가지 PoC 버전이 있습니다:

  • lts_poc — lts-6.12.89를 대상으로 하며, 익스플로잇 요구 사항을 충족하도록 설정을 조정한 Google 커널 CTF 이미지에서 빌드되었습니다.
  • uek_poc — Oracle Linux UEK R8 (6.12.0-202.76.4.2)을 대상으로 하며, 새로 설치된 Oracle Linux 10.1의 grub 부트에서 직접 복사한 bzImage입니다.

커널 간 전환하려면 qemu_v3.sh 상단의 주석 처리된 줄을 참조하세요.

도구 다운로드