Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/vvsy46/cve-2026-23111-poc
Privilege EscalationVulnerability AnalysisExploitationPapers & ResearchLearning & EducationPayload DevelopmentBinary Exploitation
GitHubvvsy46/cve-2026-23111-poc

CVE-2026-23111-PoC

Linux 커널 nf_tables use-after-free 로컬 권한 상승 익스플로잇으로, CVE-2026-23111을 대상으로 하며 KASLR 우회, ROP 체인, modprobe_path 덮어쓰기를 포함합니다.

저장소 보기
120시간 41분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
CVE-2026-23111_exploit

CVE-2026-23111 — Linux 커널 nf_tables UAF → LPE

Linux 커널 nf_tables 서브시스템의 use-after-free 취약점인 CVE-2026-23111에 대한 동작하는 로컬 권한 상승 익스플로잇입니다. linux-6.12.69 (x86-64)에서 테스트되었습니다.

대상 요구 사항

이 익스플로잇은 다음과 같이 빌드된 대상 커널을 가정합니다:

옵션값이유
CONFIG_NF_TABLESy취약한 서브시스템
CONFIG_USER_NSy비특권 상태에서 nf_tables 구동 (user+net 네임스페이스)
CONFIG_RANDOMIZE_BASEyKASLR — 런타임에 우회됨 (Phase 1)
CONFIG_MEMCGy객체가 kmalloc-cg-* 캐시에 배치됨 (스프레이에서 가정)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path가 쓰기 가능해야 함
SLAB_FREELIST_RANDOM / HARDENEDnLIFO 프리리스트가 재점유를 안정적으로 유지

offsets.h의 오프셋은 특정 커널 빌드에 한정됩니다 — 다른 커널을 위해서는 재생성해야 합니다


저장소 구조

파일용도
exp.c익스플로잇 (Phase 1 → 4).
rootme.c루트 셸을 획득하는 데 사용되는 작은 정적 setuid(0); execl("/bin/sh") 헬퍼.
netlink_min.h최소한의 Netlink 정의 (musl 기반으로 빌드, 커널 uapi 헤더 없음).
offsets.h대상 커널에 대한 kbase 기준 심볼/가젯 오프셋.
gen_offsets.sh커널 System.map / vmlinux로부터 offsets.h를 재생성.
Makefileexp와 rootme를 정적 musl ELF로 빌드.

빌드

musl-gcc가 필요합니다 (sudo apt install musl-tools).

root@kitploit:~
make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

두 바이너리 모두 정적이므로 공유 라이브러리 없이 최소한의 busybox initramfs 내에서 실행됩니다. exp는 대상의 /cve-2026-23111-poc/에서 자신 옆에 rootme가 있을 것으로 예상합니다.


다른 커널로 포팅

offsets.h는 특정 빌드로부터 생성됩니다. 다른 vmlinux의 경우:

root@kitploit:~
make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh는 심볼(single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …)과 ROP 가젯을 모두 커널 베이스로부터의 오프셋으로 추출합니다. 또한 커널이 6.12.x와 의미 있게 다를 경우 exp.c에 내장된 구조체 오프셋(nft_chain 레이아웃, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots)을 pahole / 디스어셈블리로 재검증해야 합니다.


면책 조항

이 코드는 방어적 보안 연구 및 교육을 위해 공개되었습니다. 알려진 취약 커널을 실행하는 랩 VM을 대상으로 합니다. 소유하지 않았거나 테스트 권한이 없는 시스템에 사용하지 마십시오. 저자는 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드