Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
packet_edit_meme — PACKET_EDIT_MEME.c (aka CVE-2026-46331): yet another page cache poisoning nightmare | Kitploit
Ferramentas/GitHubGitHub/sgkdev/packet_edit_meme
Privilege EscalationVulnerability AnalysisExploitationPost-ExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (aka CVE-2026-46331): yet another page cache poisoning nightmare

Ver Repositório
13745há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PACKET_EDIT_MEME - também conhecido como CVE-2026-46331

net/sched act_pedit corrupção parcial de COW do cache de página (culpado 899ee91156e5, presente v5.18 .. corrigido v7.1-rc7). packet_edit_meme.c transforma isso em root local não privilegiado: um filho userns CAP_NET_ADMIN sobrescreve a entrada ELF em cache de /bin/su setuid-root com shellcode setgid(0)+setuid(0)+execve("/bin/sh").

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

Alvos (verificado 2026-06, usuário não privilegiado -> root)

DistroKernelFlagResult
RHEL 10.06.12.0-228.el10(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuFAIL

RHEL / Debian: userns não privilegiado está aberto por padrão, nenhuma bandeira necessária. O RHEL não fornece cls_basic / em_meta, então o primitivo recai automaticamente para matchall.

Restrição AppArmor do Ubuntu

O Ubuntu nega userns não privilegiado não confinado através de dois sysctls:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu reexecuta via aa-exec -p {trinity,chrome,flatpak} (perfis que carregam uma regra userns,).

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
Baixar ferramenta