Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-23111-PoC — Exploit local de escalação de privilégios por use-after-free no nf_tables do kernel Linux, para CVE-2026-23111, com bypass de KASLR, cadeia ROP e sobrescrita de modprobe_path. | Kitploit
Ferramentas/GitHubGitHub/vvsy46/cve-2026-23111-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de Binários
GitHubvvsy46/cve-2026-23111-poc

CVE-2026-23111-PoC

Exploit local de escalação de privilégios por use-after-free no nf_tables do kernel Linux, para CVE-2026-23111, com bypass de KASLR, cadeia ROP e sobrescrita de modprobe_path.

Ver Repositório
há 19h 17mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CVE-2026-23111_exploit

CVE-2026-23111 — Linux Kernel nf_tables UAF → LPE

Um exploit funcional de escalonamento de privilégios local para CVE-2026-23111, um use-after-free no subsistema nf_tables do kernel Linux. Testado em linux-6.12.69 (x86-64).

Requisitos do alvo

O exploit assume um kernel alvo compilado com:

OpçãoValorMotivo
CONFIG_NF_TABLESysubsistema vulnerável
CONFIG_USER_NSyacionar nf_tables sem privilégios (namespace de usuário+rede)
CONFIG_RANDOMIZE_BASEyKASLR — contornado em tempo de execução (Fase 1)
CONFIG_MEMCGyobjetos caem nos caches kmalloc-cg-* (assumido pelo spray)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path precisa ser gravável
SLAB_FREELIST_RANDOM / HARDENEDnfreelist LIFO mantém a recuperação confiável

Os offsets em offsets.h são específicos para uma compilação de kernel — regenere-os para qualquer outro kernel


Estrutura do repositório


Compilação

Requer musl-gcc (sudo apt install musl-tools).

root@kitploit:~
make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Ambos os binários são estáticos para que rodem dentro de um initramfs busybox mínimo sem bibliotecas compartilhadas. exp espera rootme ao seu lado em /cve-2026-23111-poc/ no alvo.


Portando para outro kernel

offsets.h é gerado a partir de uma compilação específica. Para um vmlinux diferente:

root@kitploit:~
make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh extrai símbolos (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) e gadgets ROP, todos como offsets a partir da base do kernel. Você também precisará reverificar os offsets de struct embutidos em exp.c (layout de nft_chain, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots) com pahole / disassembly se seu kernel diferir significativamente do 6.12.x.


Aviso legal

Este código é publicado para pesquisa em segurança defensiva e educação. Ele tem como alvo uma VM de laboratório executando um kernel sabidamente vulnerável. Não o use contra sistemas que você não possui ou não está autorizado a testar. O autor não assume qualquer responsabilidade pelo uso indevido.

Baixar ferramenta
ArquivoPropósito
exp.cO exploit (Fases 1 → 4).
rootme.cPequeno helper estático setuid(0); execl("/bin/sh") usado para obter um shell root.
netlink_min.hDefinições mínimas de Netlink (compilado contra musl, sem headers uapi do kernel).
offsets.hOffsets de símbolos/gadgets relativos à kbase para o kernel alvo.
gen_offsets.shRegenera offsets.h a partir de um System.map / vmlinux do kernel.
MakefileCompila exp e rootme como ELFs estáticos musl.