Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-writeups-and-pocs — CVE-2026-80724 PoC + write-up completo — o mapeamento somente leitura ptp/vmclock do kernel Linux torna-se gravável (VM_MAYWRITE). Descoberto, reportado e corrigido por Abdifatah Suruur (suruurism) | Kitploit
Ferramentas/GitHubGitHub/suruurism/cve-writeups-and-pocs
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubsuruurism/cve-writeups-and-pocs

cve-writeups-and-pocs

CVE-2026-80724 PoC + write-up completo — o mapeamento somente leitura ptp/vmclock do kernel Linux torna-se gravável (VM_MAYWRITE). Descoberto, reportado e corrigido por Abdifatah Suruur (suruurism)

Ver Repositório
1há 4h 54mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-80724 PoC e Write-up

CVE-2026-80724 — kernel Linux ptp: vmclock: impedir que mapeamentos somente leitura se tornem graváveis

Prova de Conceito Completa + Write-up Técnico

Pesquisa de segurança por Abdifatah Suruur (suruur) — coleção de write-ups de CVE e PoCs para vulnerabilidades descobertas de forma independente.

  • ID CVE: CVE-2026-80724
  • Severidade: 8.8 (Alta) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Componente: kernel Linux drivers/ptp/ptp_vmclock.c
  • Descoberta e corrigida por: Abdifatah Suruur (@suruurism)
  • Status: Divulgação pública • Patch mesclado • Backports estáveis disponíveis

Início Rápido – Executar o PoC

root@kitploit:~
git clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
Código de SaídaSignificado
0GRAVAÇÃO CONCLUÍDA → o sistema está vulnerável
1mprotect recusado ou falha de gravação → corrigido
2Nenhum dispositivo vmclock encontrado

Resumo da Vulnerabilidade

O driver ptp_vmclock rejeita corretamente mapeamentos graváveis da página compartilhada da ABI vmclock com -EROFS, mas deixa VM_MAYWRITE definido.

Um processo que pode abrir /dev/vmclockN pode:

  1. mmap() a página como PROT_READ
  2. Atualizá-la com mprotect(PROT_READ|PROT_WRITE)
  3. Gravar nos dados de manutenção de tempo de propriedade do host (contador de sequência, tempo UTC, deslocamento TSC, marcador de interrupção)

Isso quebra o contrato fundamental de somente leitura da ABI vmclock.

Conteúdo do Repositório

CaminhoDescrição
CVE-2026-80724/CVE-2026-80724.mdWrite-up técnico completo (causa raiz, impacto, cronograma, referências)
CVE-2026-80724/vmclock_poc.cProva de Conceito funcional
CVE-2026-80724/MakefileArquivo de build simples

Referências Oficiais

  • Registro CVE: https://www.cve.org/CVERecord?id=CVE-2026-80724
  • Commit da correção: https://git.kernel.org/torvalds/c/a5edadbae57e2298a56cf7a4e774a027905a331f
  • Envio do patch: 20260813174707.14809-1
  • Anúncio CVE do Linux: https://lists.openwall.net/linux-cve-announce/2026/08/28/126

Autor

Abdifatah Suruur (suruur / suruurism)

  • GitHub: @suruurism

Aviso Legal

Este repositório é apenas para fins educacionais e de pesquisa.

Use o PoC somente em sistemas que você possui ou para os quais tenha permissão explícita de teste.

Baixar ferramenta