Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/johanneslks/cve-2026-23398
Análise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e Educação
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Prova de conceito de exploit para uma desreferência de ponteiro nulo no kernel Linux em `icmp_tag_validation()`, permitindo negação de serviço remota por meio de pacotes ICMP maliciosos.

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-23398

Desreferência de Ponteiro Nulo no icmp_tag_validation() do Linux Kernel (DoS Remoto)

Descrição

icmp_tag_validation() em net/ipv4/icmp.c desreferencia inet_protos[proto] sem uma verificação de NULL. Um atacante remoto pode enviar um único pacote ICMP Fragmentation Needed manipulado com um número de protocolo interno não registrado para derrubar o kernel no contexto de softirq.

Afetados: Linux kernel antes dos commits 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)

Uso

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # pacote único, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # protocolo não registrado alternativo
sudo python3 poc.py --target <TARGET_IP> --count 5           # repetir

Requisitos

  • Adjacência de Camada 3 com o alvo (IP de origem falsificado suportado)
  • Alvo: net.ipv4.ip_no_pmtu_disc = 3 (não padrão; necessário para que icmp_tag_validation() seja alcançado)
  • Atacante: root, Python 3, Scapy

Referências

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

Aviso Legal

Este projeto é distribuído sob a GNU GPLv3.

Ele é fornecido para pesquisa de segurança defensiva, educação e testes autorizados. Não use este código contra sistemas ou serviços sem permissão explícita do proprietário.

O uso não autorizado pode violar a lei aplicável. Os autores não concedem permissão para testar sistemas de terceiros e não são responsáveis pelo uso indevido.

Consulte o arquivo LICENSE para termos de garantia e responsabilidade.

Baixar ferramenta