Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-80844 — Исследовательский репозиторий для CVE-2026-80844 (DirtyAH6) — локальное повышение привилегий в ядре Linux через IPv6 AH6/XFRM, с PoC, анализом первопричины и патча. | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2026-80844
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xblackash/cve-2026-80844

CVE-2026-80844

Исследовательский репозиторий для CVE-2026-80844 (DirtyAH6) — локальное повышение привилегий в ядре Linux через IPv6 AH6/XFRM, с PoC, анализом первопричины и патча.

Репозиторий
7 ч 57 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔥 CVE-2026-80844 - DirtyAH6

Локальное повышение привилегий в IPv6 AH6 ядра Linux

CVE-2026-80844 — это уязвимость ядра Linux, затрагивающая подсистему IPv6 Authentication Header (AH6) / XFRM.

Уязвимость вызвана недостаточной проверкой поля segments_left заголовка маршрутизации IPv6, что может привести к операции с памятью за пределами допустимых границ и повреждению памяти ядра.


⚠️ Отказ от ответственности

Этот репозиторий предназначен исключительно для авторизованных исследований в области безопасности, анализа уязвимостей, CTF и защитного тестирования.

Не используйте это исследование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


📌 Обзор уязвимости


🧬 Описание уязвимости

Уязвимость существует в пути обработки IPv6 AH6.

Уязвимый код выполняет манипуляции с заголовком маршрутизации через:

root@kitploit:~
net/ipv6/ah6.c

В частности, уязвимая логика включает:

root@kitploit:~
ipv6_rearrange_rthdr()

Функция не смогла должным образом проверить соотношение между:

root@kitploit:~
hdrlen

и:

root@kitploit:~
segments_left

Таким образом, злоумышленник, способный отправить специально сформированный пакет IPv6, может заставить ядро работать с памятью за пределами ожидаемых границ заголовка маршрутизации.

Это может привести к:

root@kitploit:~
Некорректный пакет IPv6
        │
        ▼
Обработка AH6 / XFRM
        │
        ▼
Некорректное состояние заголовка маршрутизации
        │
        ▼
Операция с памятью за пределами границ
        │
        ▼
Повреждение памяти ядра
        │
        ▼
Потенциальное повышение привилегий

🔬 Первопричина

Основная проблема заключается в недостаточной проверке значения segments_left заголовка маршрутизации IPv6.

Концептуально уязвимое условие можно представить как:

root@kitploit:~
segments_left > доступное количество адресов в заголовке маршрутизации

Ядро должно убедиться, что количество сегментов, запрошенных заголовком маршрутизации, соответствует фактической длине заголовка, прежде чем манипулировать связанными данными адресов.

Без такой проверки последующие операции с памятью могут выходить за допустимые границы буфера.


💥 Влияние на безопасность

Успешная эксплуатация может позволить злоумышленнику с необходимыми локальными возможностями/окружением повредить память ядра.

Потенциальные последствия включают:

  • Повреждение памяти ядра
  • Падение ядра
  • Отказ в обслуживании
  • Потенциальное выполнение произвольного кода в ядре
  • Локальное повышение привилегий
  • Потенциальный переход из непривилегированного контекста к привилегиям ядра/root

Точная эксплуатируемость зависит от конфигурации ядра, доступных пространств имён/возможностей и других условий окружения.


🧪 Технический анализ

Уязвимый компонент

root@kitploit:~
net/ipv6/ah6.c

Соответствующая обработка:

root@kitploit:~
AH6
 └── Заголовок маршрутизации IPv6
      └── ipv6_rearrange_rthdr()

Проблемный сценарий связан с несогласованными метаданными заголовка маршрутизации.

Например, концептуально:

root@kitploit:~
hdrlen        → описывает ограниченное количество адресов
segments_left → заявляет больше адресов, чем доступно

Это несоответствие должно быть отклонено до того, как ядро выполнит перестановку адресов.


🩹 Анализ исправления

Исправление в upstream вводит проверку значения segments_left заголовка маршрутизации до того, как ядро выполнит уязвимую операцию.

Соответствующий upstream-коммит:

root@kitploit:~
7bad4bda74dc4713f398d3b7624ff05478e3a568

xfrm: ah6: validate routing header segments_left

Исправление безопасности можно обобщить так:

root@kitploit:~
До:
    Доверять segments_left
          ↓
    Переставить адреса
          ↓
    Потенциальный доступ за пределами границ

После:
    Проверить segments_left
          ↓
    Отклонить некорректный заголовок
          ↓
    Безопасная обработка AH6

🖥️ Уязвимые версии ядра

Уязвимые версии зависят от истории backport'ов в upstream и у вендоров.

Пользователям следует проверять рекомендации по безопасности своего дистрибутива, а не полагаться только на номер upstream-версии.

Примеры исправленных стабильных upstream-релизов:


🔎 Обнаружение

Проверьте работающее ядро:

root@kitploit:~
uname -a

или:

root@kitploit:~
uname -r

Проверьте подробную информацию о ядре:

root@kitploit:~
cat /proc/version

Для систем на базе Debian/Kali:

root@kitploit:~
apt-cache policy linux-image-amd64

Для систем на базе RPM:

root@kitploit:~
rpm -q kernel

Ядра дистрибутивов часто включают исправления безопасности через backport, не изменяя очевидным образом upstream-версию. Всегда проверяйте рекомендации/журнал изменений вендора.


🛡️ Меры защиты

Основная мера защиты — обновление до ядра, содержащего исправление безопасности.

Debian/Kali:

root@kitploit:~
sudo apt update
sudo apt full-upgrade

Затем перезагрузитесь:

root@kitploit:~
sudo reboot

Проверьте:

root@kitploit:~
uname -r

Для производственных систем перед применением обновлений ядра ознакомьтесь с официальными рекомендациями по безопасности вашего дистрибутива Linux.


🧰 Исследовательское окружение

Рекомендуемое изолированное окружение:

root@kitploit:~
Хост
 │
 ├── Kali Linux
 │
 └── Уязвимая ВМ Linux
       │
       ├── Отладочное ядро
       ├── IPv6 включён
       ├── Поддержка AH6/XFRM
       └── Символы ядра

Полезные инструменты отладки:

root@kitploit:~
gdb
gef
pwndbg
crash
dmesg
pahole
objdump
readelf

Отладка ядра:

root@kitploit:~
sudo dmesg -w

Просмотр символов ядра:

root@kitploit:~
cat /proc/kallsyms

📂 Структура репозитория

root@kitploit:~
CVE-2026-80844-DirtyAH6/
│
├── README.md
│
├── exploit/
│   ├── poc.c
│   └── Makefile
│
├── analysis/
│   ├── vulnerability.md
│   ├── root-cause.md
│   └── patch-analysis.md
│
├── kernel/
│   ├── vulnerable.patch
│   └── fixed.patch
│
├── docs/
│   └── research-notes.md
│
├── screenshots/
│
└── LICENSE

🧪 Proof of Concept

Материалы PoC следует запускать только в изолированной лабораторной среде.

Исследовательская реализация сосредоточена на демонстрации состояния некорректного заголовка маршрутизации IPv6 и наблюдении за результирующим поведением ядра.

Ожидаемый рабочий процесс исследования:

root@kitploit:~
Сформировать некорректный заголовок IPv6
          ↓
Отправить внутри изолированной лаборатории
          ↓
Обработка AH6/XFRM
          ↓
Наблюдать поведение ядра
          ↓
Зафиксировать dmesg / информацию о падении
          ↓
Сравнить уязвимое и исправленное ядро

Пример мониторинга:

root@kitploit:~
sudo dmesg -w

Исправленное ядро должно отклонить некорректный ввод, не доходя до уязвимой операции с памятью.


📊 Уязвимое vs исправленное


🧠 Ключевой урок безопасности

Эта уязвимость демонстрирует, почему сетевые парсеры ядра никогда не должны доверять полям длины или счётчиков, предоставленным злоумышленником.

Критичный для безопасности парсинг должен следовать:

root@kitploit:~
Ввод
 ↓
Проверка границ
 ↓
Проверка соотношений
 ↓
Проверка состояния
 ↓
Операция с памятью

а не:

root@kitploit:~
Ввод
 ↓
Операция с памятью
 ↓
Проверка

Даже небольшое несоответствие между двумя полями метаданных пакета может стать уязвимостью безопасности памяти на уровне ядра.


📚 Ссылки

  • CVE: CVE-2026-80844
  • Ядро Linux: IPv6 / XFRM / AH6
  • Upstream-исправление: 7bad4bda74dc4713f398d3b7624ff05478e3a568
  • Название исправления: xfrm: ah6: validate routing header segments_left

🔐 DirtyAH6

Исследование безопасности ядра Linux

CVE-2026-80844 · IPv6 · AH6 · XFRM · LPE


Исследуй • Анализируй • Понимай • Защищай

Скачать инструмент
ПолеДетали
CVECVE-2026-80844
Кодовое имяDirtyAH6
КомпонентЯдро Linux
ПодсистемаIPv6 / XFRM / AH6
Тип уязвимостиЛокальное повышение привилегий
Вектор атакиЛокальный
Сложность атакиНизкая
Требуемые привилегииНизкие
Взаимодействие с пользователемОтсутствует
CVSS v3.17.8 — Высокий
Уязвимый кодnet/ipv6/ah6.c
СтатусИсправлено
Ветка ядраИсправленный релиз
5.105.10.270
5.155.15.221
6.16.1.188
6.66.6.157
6.126.12.109
6.186.18.50
7.27.2.4
ПоведениеУязвимое ядроИсправленное ядро
Некорректный segments_leftНедостаточная проверкаПроверяется
Обработка заголовка маршрутизацииМожет продолжитьсяОтклоняется при некорректности
Операция с памятью за пределами границПотенциально достижимаПредотвращена
Повреждение ядраВозможноУстранено
Повышение привилегийПотенциальноУстранено