Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23111-PoC — Exploit local de escalação de privilégios funcional para CVE-2026-23111, um use-after-free no subsistema nf_tables do kernel Linux, com bypass de KASLR e cadeia ROP para kernel 6.12.x. | Kitploit
Ferramentas/GitHubGitHub/imeiplus/cve-2026-23111-poc
Escalada de PrivilégiosForensia de MemóriaAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubimeiplus/cve-2026-23111-poc

CVE-2026-23111-PoC

Exploit local de escalação de privilégios funcional para CVE-2026-23111, um use-after-free no subsistema nf_tables do kernel Linux, com bypass de KASLR e cadeia ROP para kernel 6.12.x.

Ver Repositório
há 12 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23111_exploit

CVE-2026-23111 — Linux Kernel nf_tables UAF → LPE

Um exploit funcional de escalação local de privilégios para CVE-2026-23111, um use-after-free no subsistema nf_tables do kernel Linux. Testado em linux-6.12.69 (x86-64).

Requisitos do alvo

O exploit assume um kernel alvo compilado com:

OpçãoValorMotivo
CONFIG_NF_TABLESysubsistema vulnerável
CONFIG_USER_NSyacionar nf_tables sem privilégios (namespace de usuário + rede)
CONFIG_RANDOMIZE_BASEyKASLR — contornado em tempo de execução (Fase 1)
CONFIG_MEMCGyobjetos caem nos caches kmalloc-cg-* (assumido pelo spray)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path precisa ser gravável
SLAB_FREELIST_RANDOM / HARDENEDnfreelist LIFO mantém a recuperação confiável

Os offsets em offsets.h são específicos para uma compilação de kernel — regenere-os para qualquer outro kernel


Estrutura do repositório

ArquivoPropósito
exp.cO exploit (Fases 1 → 4).
rootme.cPequeno helper estático setuid(0); execl("/bin/sh") usado para obter um shell root.
netlink_min.hDefinições mínimas de Netlink (compilado contra musl, sem headers uapi do kernel).
offsets.hOffsets de símbolos/gadgets relativos à kbase para o kernel alvo.
gen_offsets.shRegenera offsets.h a partir de um System.map / vmlinux do kernel.
MakefileCompila exp e rootme como ELFs estáticos musl.

Compilação

Requer musl-gcc (sudo apt install musl-tools).

make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Ambos os binários são estáticos para que rodem dentro de um initramfs busybox mínimo sem bibliotecas compartilhadas. exp espera rootme ao seu lado em /cve-2026-23111-poc/ no alvo.


Portando para outro kernel

offsets.h é gerado a partir de uma compilação específica. Para um vmlinux diferente:

make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh extrai símbolos (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) e gadgets ROP, todos como offsets a partir da base do kernel. Você também precisará reverificar os offsets de struct embutidos em exp.c (layout de nft_chain, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots) com pahole / disassembly se seu kernel diferir significativamente do 6.12.x.


Aviso legal

Este código é publicado para pesquisa em segurança defensiva e educação. Ele tem como alvo uma VM de laboratório executando um kernel sabidamente vulnerável. Não o use contra sistemas que você não possui ou não está autorizado a testar. O autor não assume nenhuma responsabilidade pelo uso indevido.

Baixar ferramenta