Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-53613-poc — Prova de conceito de exploit para CVE-2026-53613, uma vulnerabilidade TOCTOU no mount(8) que permite escalonamento local de privilégios para root via corrida de symlink. | Kitploit
Ferramentas/GitHubGitHub/mohamedjawady/cve-2026-53613-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubmohamedjawady/cve-2026-53613-poc

CVE-2026-53613-poc

Prova de conceito de exploit para CVE-2026-53613, uma vulnerabilidade TOCTOU no mount(8) que permite escalonamento local de privilégios para root via corrida de symlink.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
7há 21 diasAinda não revisado

CVE-2026-53613 PoC

Vulnerabilidade TOCTOU no mount(8) que permite escalonamento local de privilégios para root.

Versões Vulneráveis

  • util-linux 2.41.0 até 2.41.4
  • util-linux 2.42.0 até 2.42.1

Exploits

ArquivoMétodoAlvo
exploit_shell.shExtração de chave SSH/root
exploit_direct_shell.shShell direto/bin

Início Rápido

root@kitploit:~
# Método 1: Extrair chave SSH e acessar via SSH como root
bash exploit_shell.sh 1000

# Método 2: Montar /bin e abrir shell
bash exploit_direct_shell.sh 2000

Aumente as iterações para maior taxa de sucesso em sistemas lentos.

Como Funciona

  1. Janela de corrida TOCTOU na validação de caminho do mount(8)
  2. Substituir diretório por symlink antes da validação do mount
  3. Kernel segue o symlink para local sensível (/root ou /bin)
  4. Acessar sistema de arquivos montado ou executar código privilegiado
  5. Escalonamento de privilégios alcançado

Cadeia de Ataque

root@kitploit:~
Usuário sem privilégios
  ↓
Binário SUID mount(8)
  ↓
Vencer corrida TOCTOU
  ↓
Montar sistema de arquivos /root
  ↓
Extrair chave privada SSH
  ↓
SSH como root
  ↓
SHELL ROOT

Requisitos

  • Sistema Linux com util-linux vulnerável
  • 256MB de espaço livre em disco
  • Acesso de escrita a /tmp
  • Nenhuma configuração de sudoers necessária (mount(8) é SUID)
  • SSH em execução (para o Método 1, opcional para o Método 2)

Detalhes Técnicos

A vulnerabilidade existe porque:

  1. mount(8) valida o caminho alvo usando stat()
  2. O tempo passa (janela de corrida)
  3. O atacante substitui o diretório por um symlink para /root ou /bin
  4. mount(8) chama a syscall mount() com a string de caminho original
  5. O kernel segue o symlink, montando o diretório sensível no local do atacante
  6. Sem revalidação entre validação e syscall = TOCTOU

Indicadores de Sucesso

  • Mensagem de corrida vencida aparece
  • Sistema de arquivos montado acessível
  • Shell aberto ou login SSH bem-sucedido

Versões Corrigidas

  • util-linux 2.41.5+
  • util-linux 2.42.2+

O patch usa operações de montagem baseadas em fd para prevenir TOCTOU por symlink.

Aviso Legal

Apenas para fins educacionais e testes de segurança autorizados.

  • ✅ Teste de penetração autorizado
  • ✅ Pesquisa de vulnerabilidades
  • ✅ Avaliação defensiva
  • ❌ Acesso não autorizado
  • ❌ Exploração maliciosa

Obtenha autorização adequada antes de testar em sistemas que você não possui.

Baixar ferramenta