Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-80844 — Repositório de pesquisa para CVE-2026-80844 (DirtyAH6), uma escalada de privilégios local no kernel Linux via IPv6 AH6/XFRM, com PoC, análise de causa raiz e de patch. | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2026-80844
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHub0xblackash/cve-2026-80844

CVE-2026-80844

Repositório de pesquisa para CVE-2026-80844 (DirtyAH6), uma escalada de privilégios local no kernel Linux via IPv6 AH6/XFRM, com PoC, análise de causa raiz e de patch.

Ver Repositório
há 8h 30mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔥 CVE-2026-80844 - DirtyAH6

Escalação de Privilégios Local no Kernel Linux via IPv6 AH6

CVE-2026-80844 é uma vulnerabilidade do kernel Linux que afeta o subsistema IPv6 Authentication Header (AH6) / XFRM.

A vulnerabilidade é causada por validação insuficiente do campo segments_left do IPv6 Routing Header, podendo resultar em uma operação de memória fora dos limites e corrupção de memória do kernel.


⚠️ Aviso Legal

Este repositório destina-se apenas a pesquisa de segurança autorizada, análise de vulnerabilidades, CTFs e testes defensivos.

Não utilize esta pesquisa contra sistemas que você não possui ou para os quais não possui permissão explícita de teste.


📌 Visão Geral da Vulnerabilidade


🧬 Descrição da Vulnerabilidade

A vulnerabilidade existe no caminho de processamento do IPv6 AH6.

O código afetado realiza manipulação do routing header através de:

root@kitploit:~
net/ipv6/ah6.c

Especificamente, a lógica vulnerável envolve:

root@kitploit:~
ipv6_rearrange_rthdr()

A função não validava adequadamente a relação entre:

root@kitploit:~
hdrlen

e:

root@kitploit:~
segments_left

Um atacante capaz de fornecer um pacote IPv6 especialmente construído pode, portanto, fazer com que o kernel opere sobre memória fora dos limites esperados do routing header.

Isso pode levar a:

root@kitploit:~
Pacote IPv6 malformado
        │
        ▼
Processamento AH6 / XFRM
        │
        ▼
Estado inválido do routing header
        │
        ▼
Operação de memória fora dos limites
        │
        ▼
Corrupção de memória do kernel
        │
        ▼
Potencial escalação de privilégios

🔬 Causa Raiz

O problema fundamental é a validação insuficiente do valor segments_left do IPv6 Routing Header.

Conceitualmente, a condição vulnerável pode ser representada como:

root@kitploit:~
segments_left > endereços disponíveis no routing header

O kernel deve garantir que o número de segmentos solicitado pelo routing header seja consistente com o comprimento real do cabeçalho antes de manipular os dados de endereço associados.

Sem essa validação, operações de memória subsequentes podem operar além dos limites válidos do buffer.


💥 Impacto de Segurança

A exploração bem-sucedida pode permitir que um atacante com as capacidades e o ambiente local necessários corrompa a memória do kernel.

As consequências potenciais incluem:

  • Corrupção de memória do kernel
  • Travamento do kernel
  • Negação de serviço
  • Potencial execução arbitrária de código no kernel
  • Escalação de privilégios local
  • Potencial transição de um contexto sem privilégios para privilégios de kernel/root

A explorabilidade exata depende da configuração do kernel, dos namespaces e capacidades disponíveis, e de outras condições ambientais.


🧪 Análise Técnica

Componente Vulnerável

root@kitploit:~
net/ipv6/ah6.c

Processamento relevante:

root@kitploit:~
AH6
 └── IPv6 Routing Header
      └── ipv6_rearrange_rthdr()

O cenário problemático envolve metadados inconsistentes do routing header.

Por exemplo, conceitualmente:

root@kitploit:~
hdrlen        → descreve um número limitado de endereços
segments_left → declara mais endereços do que os disponíveis

Essa inconsistência deve ser rejeitada antes que o kernel realize o reordenamento de endereços.


🩹 Análise da Correção

A correção upstream introduz validação do valor segments_left do Routing Header antes que o kernel execute a operação vulnerável.

O commit upstream associado é:

root@kitploit:~
7bad4bda74dc4713f398d3b7624ff05478e3a568

xfrm: ah6: validate routing header segments_left

A correção de segurança pode ser resumida como:

root@kitploit:~
Antes:
    Confiar em segments_left
          ↓
    Reordenar endereços
          ↓
    Potencial acesso OOB

Depois:
    Validar segments_left
          ↓
    Rejeitar cabeçalho malformado
          ↓
    Processamento AH6 seguro

🖥️ Versões do Kernel Afetadas

As versões afetadas dependem do histórico de backport upstream e do fornecedor.

Os usuários devem verificar o aviso de segurança da sua distribuição em vez de confiar apenas no número de versão upstream.

Exemplos de versões estáveis upstream corrigidas incluem:


🔎 Detecção

Verifique o kernel em execução:

root@kitploit:~
uname -a

ou:

root@kitploit:~
uname -r

Verifique informações detalhadas do kernel:

root@kitploit:~
cat /proc/version

Para sistemas baseados em Debian/Kali:

root@kitploit:~
apt-cache policy linux-image-amd64

Para sistemas baseados em RPM:

root@kitploit:~
rpm -q kernel

Kernels de distribuições frequentemente fazem backport de correções de segurança sem alterar a versão upstream de forma óbvia. Sempre verifique o aviso/changelog do fornecedor.


🛡️ Mitigação

A mitigação principal é atualizar para um kernel que contenha a correção de segurança.

Debian/Kali:

root@kitploit:~
sudo apt update
sudo apt full-upgrade

Em seguida, reinicie:

root@kitploit:~
sudo reboot

Verifique:

root@kitploit:~
uname -r

Para sistemas em produção, consulte o aviso de segurança oficial da distribuição Linux antes de aplicar atualizações de kernel.


🧰 Ambiente de Pesquisa

Ambiente isolado recomendado:

root@kitploit:~
Host
 │
 ├── Kali Linux
 │
 └── VM Linux Vulnerável
       │
       ├── Kernel de debug
       ├── IPv6 habilitado
       ├── Suporte a AH6/XFRM
       └── Símbolos do kernel

Ferramentas úteis de depuração:

root@kitploit:~
gdb
gef
pwndbg
crash
dmesg
pahole
objdump
readelf

Depuração do kernel:

root@kitploit:~
sudo dmesg -w

Inspecionar símbolos do kernel:

root@kitploit:~
cat /proc/kallsyms

📂 Estrutura do Repositório

root@kitploit:~
CVE-2026-80844-DirtyAH6/
│
├── README.md
│
├── exploit/
│   ├── poc.c
│   └── Makefile
│
├── analysis/
│   ├── vulnerability.md
│   ├── root-cause.md
│   └── patch-analysis.md
│
├── kernel/
│   ├── vulnerable.patch
│   └── fixed.patch
│
├── docs/
│   └── research-notes.md
│
├── screenshots/
│
└── LICENSE

🧪 Prova de Conceito

O material de PoC deve ser executado apenas dentro de um ambiente de laboratório isolado.

A implementação de pesquisa concentra-se em demonstrar a condição de IPv6 Routing Header malformado e observar o comportamento resultante do kernel.

Fluxo de pesquisa esperado:

root@kitploit:~
Criar cabeçalho IPv6 malformado
          ↓
Transmitir dentro do laboratório isolado
          ↓
Processamento AH6/XFRM
          ↓
Observar comportamento do kernel
          ↓
Capturar dmesg / informações de crash
          ↓
Comparar kernel vulnerável vs corrigido

Exemplo de monitoramento:

root@kitploit:~
sudo dmesg -w

Um kernel corrigido deve rejeitar a entrada malformada sem atingir a operação de memória vulnerável.


📊 Vulnerável vs Corrigido


🧠 Lição de Segurança Fundamental

Esta vulnerabilidade demonstra por que os parsers de rede do kernel nunca devem confiar em campos de comprimento ou contagem fornecidos por um atacante.

O parsing crítico para a segurança deve seguir:

root@kitploit:~
Entrada
 ↓
Validação de limites
 ↓
Validação de relacionamento
 ↓
Validação de estado
 ↓
Operação de memória

em vez de:

root@kitploit:~
Entrada
 ↓
Operação de memória
 ↓
Validação

Mesmo uma pequena inconsistência entre dois campos de metadados de pacote pode se tornar uma vulnerabilidade de segurança de memória em nível de kernel.


📚 Referências

  • CVE: CVE-2026-80844
  • Linux Kernel: IPv6 / XFRM / AH6
  • Correção upstream: 7bad4bda74dc4713f398d3b7624ff05478e3a568
  • Título da correção: xfrm: ah6: validate routing header segments_left

🔐 DirtyAH6

Pesquisa de Segurança do Kernel Linux

CVE-2026-80844 · IPv6 · AH6 · XFRM · LPE


Pesquisar • Analisar • Compreender • Fortalecer

Baixar ferramenta
CampoDetalhes
CVECVE-2026-80844
CodenameDirtyAH6
ComponenteLinux Kernel
SubsistemaIPv6 / XFRM / AH6
Tipo de VulnerabilidadeEscalação de Privilégios Local
Vetor de AtaqueLocal
Complexidade de AtaqueBaixa
Privilégios NecessáriosBaixos
Interação do UsuárioNenhuma
CVSS v3.17.8 — Alta
Código Afetadonet/ipv6/ah6.c
StatusCorrigido
Ramo do KernelVersão Corrigida
5.105.10.270
5.155.15.221
6.16.1.188
6.66.6.157
6.126.12.109
6.186.18.50
7.27.2.4
ComportamentoKernel VulnerávelKernel Corrigido
segments_left malformadoValidação insuficienteValidado
Processamento do routing headerPode continuarRejeitado quando inválido
Operação de memória OOBPotencialmente alcançávelPrevenida
Corrupção do kernelPossívelMitigada
Escalação de privilégiosPotencialMitigada