
Exploit de escalada de privilégios local que visa um bug de contagem de referências do io_uring AF_VSOCK no kernel Linux, usando manipulação de cache de páginas para sobrescrever /usr/bin/su e obter um shell de root. Destinado a pesquisas e testes de segurança autorizados.
Espelho de distribuição do HackSpeak. Este repositório é um espelho de distribuição de MaherAzzouzi/vsockdrop, código idêntico ao upstream; upstream não incluiu LICENSE, o espelho adota por convenção de distribuição MIT License, Copyright (c) 2026 HackSpeak, os direitos autorais do código-fonte pertencem ao autor original MaherAzzouzi.
⚠️ Contém exploit completo de escalada local de privilégios (LPE) — modificará o page-cache do
/usr/bin/su(pode persistir no disco em sistemas de arquivos CoW); destinado apenas à pesquisa de segurança, validação de vulnerabilidades e testes autorizados, execute somente em ambientes isolados que você possua ou com autorização explícita, não use em sistemas não autorizados.
VsockDrop (CVE-2026-53365) é uma vulnerabilidade de tratamento incorreto da contagem de referência no caminho de envio de cópia zero do io_uring (AF_VSOCK) do kernel Linux, que pode levar à escalada local de privilégios (LPE) sem privilégios.
io_uring usa SKBFL_MANAGED_FRAG_REFS, mas o caminho vsock não respeita essa flag → __skb_frag_unref() chama put_page() na página gerenciada → uma chamada extra de put_page por envio, decrementando diretamente a contagem pin;SEND_ZC, o refcount = 1 + 1024 é esgotado até 0 → a página ainda pinada é liberada para a freelist PCP;pread fria da página 0 de /usr/bin/su recupera o PFN recém-liberado da freelist LIFO → essa página fica com alias entre o fixed buffer do io_uring e o page-cache do su;write_fixed/read_fixed para substituir a string PT_INTERP na página do su pelo caminho do loader do atacante;exec("/usr/bin/su") (setuid-root) → o kernel mapeia o loader do atacante como interpretador → entra com credenciais de root → shell root.make
./exploit
⚠️ Operação perigosa: o exploit modificará o conteúdo do /usr/bin/su no page-cache; em sistemas de arquivos CoW (como Btrfs, ZFS), essa modificação pode persistir no disco. Execute somente em ambientes isolados descartáveis.