Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-53365 — Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache de páginas para sobrescrever /usr/bin/su e obter um shell de root. Destinado a pesquisas e testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/hackspeak/cve-2026-53365
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubhackspeak/cve-2026-53365

CVE-2026-53365

Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache de páginas para sobrescrever /usr/bin/su e obter um shell de root. Destinado a pesquisas e testes de segurança autorizados.

Ver Repositório
118há 22 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-53365 — VsockDrop: subfluxo de contagem de referência de cópia zero em io_uring + AF_VSOCK, escalada de privilégios por sobrescrita do Page-Cache

Espelho de distribuição do HackSpeak. Este repositório é um espelho de distribuição de MaherAzzouzi/vsockdrop, código idêntico ao upstream; upstream não incluiu LICENSE, o espelho adota por convenção de distribuição MIT License, Copyright (c) 2026 HackSpeak, os direitos autorais do código-fonte pertencem ao autor original MaherAzzouzi.

⚠️ Contém exploit completo de escalada local de privilégios (LPE) — modificará o page-cache do /usr/bin/su (pode persistir no disco em sistemas de arquivos CoW); destinado apenas à pesquisa de segurança, validação de vulnerabilidades e testes autorizados, execute somente em ambientes isolados que você possua ou com autorização explícita, não use em sistemas não autorizados.

Resumo da vulnerabilidade

VsockDrop (CVE-2026-53365) é uma vulnerabilidade de tratamento incorreto da contagem de referência no caminho de envio de cópia zero do io_uring (AF_VSOCK) do kernel Linux, que pode levar à escalada local de privilégios (LPE) sem privilégios.

  • Causa raiz: no envio de múltiplos skbs via vsock, io_uring usa SKBFL_MANAGED_FRAG_REFS, mas o caminho vsock não respeita essa flag → __skb_frag_unref() chama put_page() na página gerenciada → uma chamada extra de put_page por envio, decrementando diretamente a contagem pin;
  • Cadeia de exploração:
    1. Subfluxo de contagem de referência: por meio de 1024 envios SEND_ZC, o refcount = 1 + 1024 é esgotado até 0 → a página ainda pinada é liberada para a freelist PCP;
    2. Reutilização do Page-Cache: uma única pread fria da página 0 de /usr/bin/su recupera o PFN recém-liberado da freelist LIFO → essa página fica com alias entre o fixed buffer do io_uring e o page-cache do su;
    3. Sobrescrita do PT_INTERP: use write_fixed/read_fixed para substituir a string PT_INTERP na página do su pelo caminho do loader do atacante;
    4. Escalada de privilégios somente-dados: exec("/usr/bin/su") (setuid-root) → o kernel mapeia o loader do atacante como interpretador → entra com credenciais de root → shell root.
  • Versões afetadas: Linux 6.7 → 7.0.10; correção: 7.0.11 e ramos estáveis correspondentes;
  • Requisitos de exploração: não requer user namespaces, um único binário estático;
  • CVSS: pontuação NVD 5.5 (impacto na disponibilidade), mas o autor acredita que deveria ser 7.8 (LPE).

Uso

root@kitploit:~
make
./exploit

⚠️ Operação perigosa: o exploit modificará o conteúdo do /usr/bin/su no page-cache; em sistemas de arquivos CoW (como Btrfs, ZFS), essa modificação pode persistir no disco. Execute somente em ambientes isolados descartáveis.

Aviso legal

  • Destinado exclusivamente à pesquisa de segurança, validação de vulnerabilidades e testes defensivos; execute em ambientes descartáveis, não use em sistemas não autorizados.
  • Este exploit é uma pesquisa defensiva e foi divulgado de forma responsável para [email protected]; antes de usar, confirme que o sistema alvo é seu ou que você possui autorização explícita.

Links de referência

  • Repositório upstream (fonte deste exploit): https://github.com/MaherAzzouzi/vsockdrop
  • NVD:CVE-2026-53365
  • Exemplos de patches upstream:
    • https://git.kernel.org/stable/c/ae38d9179190a956e2a87a69ef1dd6f451b51c4d
    • https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d
    • https://git.kernel.org/stable/c/b3155f2b78db21e99256bcf7eb902f24ff6d5338
  • Boletim de segurança Ubuntu: https://ubuntu.com/security/CVE-2026-53365
  • Demonstração do autor: https://x.com/maherazz2/status/2088233024424919395
Baixar ferramenta