Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2026-23111-poc — PoC improvisado para CVE-2026-23111. Feito e executado no Linux Kernel 6.12.69. | Kitploit
Ferramentas/GitHubGitHub/bakano98/cve-2026-23111-poc
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

PoC improvisado para CVE-2026-23111. Feito e executado no Linux Kernel 6.12.69.

Ver Repositório
18há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23111

Para mais detalhes, veja notes.md

Descrição

CVE Description do NIST

Uma verificação lógica invertida em nft_map_catchall_activate() faz com que a contagem de referência nft_chain->use não seja restaurada quando uma operação DELSET é abortada. Isso permite desencadear UAF, e pode ser abusada para obter escalada de privilégio local

O bug foi corrigido no commit 1444ff890b4653add12f734ffeffc173d42862dd

Pré-requisitos

  • Versão 6.12.69 e anteriores do kernel Linux contêm esta verificação invertida
  • CONFIG_USER_NS e CONFIG_NF_TABLES não devem estar desabilitados

Referências

Créditos aos seguintes que me ajudaram a entender e criar este PoC:

  • FuzzingLabs - Reproduzindo CVE-2026-23111: Como um caractere pode mudar tudo
  • Exodus Intel - Off By !: Explorando um Use-after-Free no Kernel Linux

Referência para criar nf_tables:

  • CVE-2023-31248
    • grande parte da lógica era bastante similar, então esta foi uma referência muito boa

Sem Licença

O código neste repositório não vem com licença associada.

O SOFTWARE [e este aviso] É FORNECIDO “COMO ESTÁ”, SEM GARANTIA DE QUALQUER TIPO, EXPRESSA OU IMPLÍCITA, INCLUINDO, MAS NÃO SE LIMITANDO ÀS GARANTIAS DE COMERCIALIZAÇÃO, ADEQUAÇÃO A UM DETERMINADO FIM E NÃO VIOLAÇÃO. EM NENHUM CASO OS AUTORES OU DETENTORES DE DIREITOS AUTORAIS SERÃO RESPONSÁVEIS POR QUALQUER RECLAMAÇÃO, DANOS OU OUTRA RESPONSABILIDADE, SEJA EM UMA AÇÃO DE CONTRATO, ATO ILÍCITO OU DE OUTRA FORMA, DECORRENTE DE, OU EM CONEXÃO COM O SOFTWARE OU O USO OU OUTRAS NEGOCIAÇÕES NO SOFTWARE.

Baixar ferramenta