Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46215-exploit-linux-7.0-uaf-stable — CVE-2026-46215 Exploit de DRM GEM UAF para Linux 7.0 - O primeiro PoC funcional para o use-after-free no kernel Linux 7 - por Antonius (sw0rdm4n, w1sdom, ev1lut10n) | Kitploit
Ferramentas/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 Exploit de DRM GEM UAF para Linux 7.0 - O primeiro PoC funcional para o use-after-free no kernel Linux 7 - por Antonius (sw0rdm4n, w1sdom, ev1lut10n)

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
5115há 1 mêsAinda não revisado

CVE-2026-46215 Exploit para Linux 7.0 - Mais Estável e Confiável

c0d3 por : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Este exploit funciona em um ambiente limitado, verifique alguns requisitos abaixo !!!

lpe.gif

greet

O QUE DIABOS É ISSO ?

Este é um exploit para CVE-2026-46215 (Use After Free do Kernel Linux) adaptado para Linux 7.0 !!! Este exploit é mais estável e confiável do que o primeiro exploit que lancei.

Técnica Cross Cache : SheavesSiphon

SheavesSiphon é uma nova técnica de cross cache que inventei na série linux 7.*

Por favor, seja paciente ... o processo de exploração pode ser demorado.

O bug ? o handle antigo não é anulado -> ponteiro pendente (corrida para UAF)

Por favor, seja paciente ao executar este exploit ! isso vai demorar muito tempo !

versão melhorada de kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -lutil -static

Este exploit foi projetado para linux 7.0, mas A vulnerabilidade é de 7.0 a 7.0.8, incluindo as séries 7.0-rc* Testado apenas no lubuntu 26 com linux 7.0 !!!

LPE

lpe

REQUISITOS

COMO TESTAR NO QEMU ?

Use lubuntu 26, ubuntu 26 ou ubuntu 26 server com linux 7.0. linux 7.0.1 - 7.0.8 é vulnerável, mas não projetei este exploit para outra versão além da 7.0 mas você pode tentar, talvez este exploit funcione (não tentei nenhuma outra versão além do linux 7.0) n.b : este exploit foi projetado para linux 7.0.

Use este comando (apenas um exemplo): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

FUNCIONA APENAS EM MODO TEXTO

Para que este exploit funcione, o sistema operacional precisa estar em modo texto.

Para lubuntu 26 ou ubuntu 26, faça isto antes de testar o exploit :

sudo systemctl set-default multi-user.target && reboot

ESTE EXPLOIT FUNCIONARÁ PARA USUÁRIOS NO GRUPO VIDEO

Para evitar este erro : [-] No DRM, no lubuntu o usuário deve estar no grupo video, faça isto antes de executar o exploit:

sudo usermod -a -G video your_username && newgrp video

ex.: meu usuário : robohax, então :

sudo usermod -a -G video robohax && newgrp video

Testando :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> isso é necessário para abrir /dev/dri !!!

PROCESSO

progress.png

Adicionei uma barra de progresso que indica que o exploit está funcionando (não travado). Contanto que a barra de progresso esteja se movendo... isso significa que você não precisa reiniciar o sistema operacional.

Baixar ferramenta