
Proof-of-concept de exploit para CVE-2026-68376 no kernel do Ubuntu 7.0.0-30, utilizando o tratamento de chunks SCTP e a manipulação de PTE para escalar privilégios para root.
Este projeto contém um exploit Proof-of-Concept (PoC) para CVE-2026-68376, direcionado à versão 7.0.0-30 do kernel Ubuntu. O exploit explora uma vulnerabilidade na implementação do SCTP (Stream Control Transmission Protocol) para obter escalação de privilégios por meio da manipulação de Page Table Entry (PTE).
ESTA FERRAMENTA É DESTINADA APENAS A FINS EDUCACIONAIS E DE PESQUISA.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
CVE-2026-68376 afeta a implementação do SCTP no kernel Linux 7.0.0-30. O exploit aproveita o tratamento inadequado de chunks SCTP e a manipulação de PTE para escalar privilégios do espaço do usuário para root.
O exploit define diversas constantes para:
Este projeto está licenciado sob a Apache License 2.0 - consulte o arquivo LICENSE para obter detalhes.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| Opção | Descrição |
|---|
--vuln-trigger | Aciona apenas a vulnerabilidade (sem escalação para root) |
--verbose, -V | Habilita saída detalhada |
--banner | Exibe a arte do banner ASCII |
--help, -h | Exibe esta mensagem de ajuda |
--version, -v | Exibe informações de versão |
--config | Mostra a configuração atual |
PID | Executa como helper root para o PID especificado |
| Variável | Padrão | Descrição |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | Caminho de saída do relatório |
N2P_FLAG_PATH | /flag | Caminho do arquivo de flag |
N2P_TUN_DEVICE | /dev/net/tun | Caminho do dispositivo TUN |
N2P_CONSOLE | /dev/console | Caminho do dispositivo de console |
N2P_TTY | /dev/ttyS0 | Caminho do dispositivo TTY |
N2P_PROC_EXE | /proc/self/exe | Caminho do próprio executável |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (não definido) | Habilita modo detalhado (1/true/yes) |