Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-52943 — Este é um código PoC de Escalação de Privilégios Local no Linux Kernel para a CVE-2026-52943, um use-after-free em skbuff.c, meu primeiro 0day encontrado por mim no linux kernel. | Kitploit
Ferramentas/GitHubGitHub/vn-lazyming/cve-2026-52943
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubvn-lazyming/cve-2026-52943

CVE-2026-52943

Este é um código PoC de Escalação de Privilégios Local no Linux Kernel para a CVE-2026-52943, um use-after-free em skbuff.c, meu primeiro 0day encontrado por mim no linux kernel.

Ver Repositório
84há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Como usar este repositório

Este é um código PoC de Escalação de Privilégio Local no Kernel Linux para um use-after-free em skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d

vidieo1.webm

aqui está o link do writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx você precisa ativar o Cloudflare WARP ou uma VPN para ver o writeup

Os arquivos grandes (rootfs, vmlinux) estão compactados e divididos em partes. Primeiro execute o setup para restaurá-los:

root@kitploit:~
./setup.sh

Você vai precisar de zstd para isso.

Em seguida, execute:

root@kitploit:~
./run.sh

O que o run.sh faz:

  • Compila o código do exploit e copia o binário para share/
  • Inicializa o QEMU com o kernel
  • Quando o QEMU termina de inicializar, a pasta share/ é montada em ~/exploit dentro da VM — execute o binário a partir daí para obter root

Existem duas versões do PoC:

  • lts_poc — tem como alvo lts-6.12.89, construído a partir da imagem do Google kernel CTF com a configuração ajustada para atender aos requisitos do exploit
  • uek_poc — tem como alvo o Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage copiado diretamente do boot do grub de uma instalação nova do Oracle Linux 10.1

Para alternar entre os kernels, veja as linhas comentadas no topo de qemu_v3.sh.

Baixar ferramenta