Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DirtyAH6 — PoC em Python para CVE-2026-80844: corrupção de skb no AH6 de IPv6 e descriptografia ESP-in-UDP para sobrescrever /etc/pam.d/su e escalar para root no Linux. | Kitploit
Ferramentas/GitHubGitHub/manizada/dirtyah6
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubmanizada/dirtyah6

DirtyAH6

PoC em Python para CVE-2026-80844: corrupção de skb no AH6 de IPv6 e descriptografia ESP-in-UDP para sobrescrever /etc/pam.d/su e escalar para root no Linux.

Ver Repositório
há 13h 17mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DirtyAH6 (CVE-2026-80844)

Writeup

[!WARNING] O PoC é fornecido exclusivamente para ajudar defensores, mantenedores e equipes de segurança autorizadas a validar patches, mitigações, detecções e exposição em sistemas que possuem ou que estão explicitamente autorizados a testar.

Você é o único responsável por garantir que seu uso deste material seja legal, autorizado, controlado e conduzido em um ambiente de teste isolado.

[!WARNING] Este PoC é destrutivo. Ele modifica /etc/pam.d/su sem qualquer rollback. Uma sobrescrita mal posicionada pode corromper memória do kernel não relacionada e travar/crashar a máquina.

Execute apenas em uma VM descartável/host descartável.

O PoC:

  1. entra em um namespace privado de usuário/rede, constrói caminhos veth, IOAM6, netem, AH6 e ESP-in-UDP e enfileira skbs ESP com suporte de arquivo originadas de /etc/pam.d/su

  2. envia um cabeçalho de roteamento IPv6 malformado cujo segments_left excede sua contagem de endereços, fazendo o AH6 corromper uma skb alvo próxima

  3. usa os metadados da skb corrompida para fazer o ESP descriptografar bytes escolhidos na página PAM com suporte de arquivo, e

  4. executa su - root após pam_rootok.so ter se tornado pam_permit.so.

O PoC assume e tem como alvo x86-64 para manter as coisas simples. Em teoria, o bug não deve ser específico de arquitetura.

Requisitos

Enumerando exaustivamente para completude:

  • Fedora 43 com 7.1.3-100.fc43.x86_64, ou Ubuntu 24.04 com 6.8.0-134-generic (você pode tentar remover essas verificações, mas outras distros/versões de kernel podem exigir customização/grooming por alvo)
  • Uma conta comum não-root e o layout esperado e não modificado de /etc/pam.d/su
  • Criação de namespace de usuário/rede não privilegiado com CAP_NET_ADMIN e CAP_NET_RAW dentro desse namespace
  • Suporte do kernel para IPv6 AH/XFRM com HMAC-SHA256, AES-CBC ESP-in-UDP, IOAM6 LWT, sch_netem e veth
  • Diversas coisas de userspace (que as distros testadas no escopo devem ter majoritariamente por padrão): Python 3.10+, gcc, openssl, ip, tc, unshare, nsenter, su, , , , , , , , , , , , , e , além de e o perfil carregado se direto for negado

O Fedora testou melhor com 16 vCPUs/32 GB RAM; o Ubuntu com 29 vCPUs/8 GB RAM -- outras combinações podem funcionar (especialmente contagens diferentes de vCPU). O PoC tem desempenho razoável com uma variedade de outras combinações de vCPU/RAM, mas os resultados podem variar.

Execute-o como um usuário não privilegiado com uma entrada em passwd.

Uso

root@kitploit:~
python3 dirtyah6_root_repro.py
Baixar ferramenta
bash
env
sh
sleep
awk
seq
grep
kill
cat
sed
rm
dd
od
tr
aa-exec
trinity
unshare -Urn