Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Proof-of-concept de exploit para CVE-2026-68376 no kernel do Ubuntu 7.0.0-30, utilizando o tratamento de chunks SCTP e a manipulação de PTE para escalar privilégios para root. | Kitploit
Ferramentas/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Proof-of-concept de exploit para CVE-2026-68376 no kernel do Ubuntu 7.0.0-30, utilizando o tratamento de chunks SCTP e a manipulação de PTE para escalar privilégios para root.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 1 diaAinda não revisado

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Visão Geral

Este projeto contém um exploit Proof-of-Concept (PoC) para CVE-2026-68376, direcionado à versão 7.0.0-30 do kernel Ubuntu. O exploit explora uma vulnerabilidade na implementação do SCTP (Stream Control Transmission Protocol) para obter escalação de privilégios por meio da manipulação de Page Table Entry (PTE).

Aviso Legal

ESTA FERRAMENTA É DESTINADA APENAS A FINS EDUCACIONAIS E DE PESQUISA.

  • Use apenas em sistemas que você possui ou tem permissão explícita para testar
  • O uso não autorizado deste exploit contra sistemas-alvo é ilegal
  • O autor não é responsável por quaisquer danos ou problemas legais resultantes do uso indevido

Estrutura do Projeto

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

Recursos

  • SCTP PTE Exploit: Aproveita a vulnerabilidade do protocolo SCTP para escalação de privilégios
  • Múltiplos vetores de ataque: Suporta tanto a execução completa do exploit quanto apenas o acionamento da vulnerabilidade
  • Saída detalhada: Registro detalhado para depuração e análise
  • Opções configuráveis: Personalizável por meio de variáveis de ambiente e flags de linha de comando
  • Banner ASCII: Identificação visual do exploit

Instalação

Pré-requisitos

  • Go 1.27.1 ou superior
  • Sistema Linux com kernel Ubuntu 7.0.0-30
  • Privilégios de root para execução do exploit

Compilando a partir do Código-Fonte

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

Uso

Execução Básica

root@kitploit:~
./n2p-exploit

Opções de Linha de Comando

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

Variáveis de Ambiente

Exemplos

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

Detalhes Técnicos

Visão Geral da Vulnerabilidade

CVE-2026-68376 afeta a implementação do SCTP no kernel Linux 7.0.0-30. O exploit aproveita o tratamento inadequado de chunks SCTP e a manipulação de PTE para escalar privilégios do espaço do usuário para root.

Componentes Principais

  • Protocolo SCTP: Explora os mecanismos de tratamento de chunks SCTP
  • Manipulação de PTE: Modifica Page Table Entries para redirecionar o acesso à memória
  • Core Pattern: Usa o padrão de core dump para obter uma primitiva de escrita
  • Layout de Memória: Mapeamentos de memória cuidadosamente elaborados para facilitar o exploit

Constantes e Configuração

O exploit define diversas constantes para:

  • Números de chamadas de sistema (x86_64 Linux)
  • Parâmetros do protocolo SCTP
  • Regiões de memória e offsets
  • Constantes de sinais e processos
  • Valores de advice do MADVISE

Considerações de Segurança

  1. Dependências do Kernel: Este exploit é direcionado à versão específica 7.0.0-30 do kernel. Outras versões do kernel podem não ser vulneráveis.
  2. ASLR e Mitigações de Segurança: Recursos de segurança de kernels modernos podem impedir a exploração bem-sucedida.
  3. Ambiente de Teste: Recomenda-se testar em máquinas virtuais ou contêineres isolados.
  4. Uso Ético: Teste apenas em sistemas que você tem permissão para avaliar.

Licença

Este projeto está licenciado sob a Apache License 2.0 - consulte o arquivo LICENSE para obter detalhes.

Referências

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Baixar ferramenta
OpçãoDescrição
--vuln-triggerAciona apenas a vulnerabilidade (sem escalação para root)
--verbose, -VHabilita saída detalhada
--bannerExibe a arte do banner ASCII
--help, -hExibe esta mensagem de ajuda
--version, -vExibe informações de versão
--configMostra a configuração atual
PIDExecuta como helper root para o PID especificado
VariávelPadrãoDescrição
N2P_REPORT_PATH/tmp/n2p-root-reportCaminho de saída do relatório
N2P_FLAG_PATH/flagCaminho do arquivo de flag
N2P_TUN_DEVICE/dev/net/tunCaminho do dispositivo TUN
N2P_CONSOLE/dev/consoleCaminho do dispositivo de console
N2P_TTY/dev/ttyS0Caminho do dispositivo TTY
N2P_PROC_EXE/proc/self/exeCaminho do próprio executável
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(não definido)Habilita modo detalhado (1/true/yes)