Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
uaf-exploit-cve-2026-23415 — Exploit de prova de conceito para CVE-2026-23415, um use-after-free no subsistema futex do kernel Linux, demonstrando uma condição de corrida entre futex_key_to_node_opt() e vma_replace_policy(). | Kitploit
Ferramentas/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
Análise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

Exploit de prova de conceito para CVE-2026-23415, um use-after-free no subsistema futex do kernel Linux, demonstrando uma condição de corrida entre futex_key_to_node_opt() e vma_replace_policy().

Ver Repositório
há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23415 PoC

CVE-2026-23415 PoC

Prova de conceito para CVE-2026-23415, uma vulnerabilidade use-after-free no subsistema futex do kernel Linux.

Sobre a vulnerabilidade

Existe uma condição de corrida entre futex_key_to_node_opt() e vma_replace_policy().

Enquanto o código futex lê a política de memória NUMA de uma área de memória virtual, outra thread pode substituir e liberar essa política através de mbind(). O kernel pode então desreferenciar o ponteiro da política liberada, resultando em uma leitura use-after-free.

Uso

Execute a prova de conceito:

root@kitploit:~
bash poc-cve-2026-23415.sh

Nenhuma compilação ou configuração adicional é necessária.

Aviso Legal

Este projeto é fornecido apenas para fins educacionais, de pesquisa e de teste de segurança autorizado.

Execute apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar. O script pode causar instabilidade ou travar um sistema vulnerável. Usar este projeto contra sistemas sem autorização pode ser ilegal.

Referências

  • CVE-2026-23415
  • subsistema futex do kernel Linux
  • avisos de segurança do kernel Linux
Baixar ferramenta