Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
uaf-exploit-cve-2026-23415 — Эксплойт, подтверждающий концепцию, для CVE-2026-23415, use-after-free в подсистеме futex ядра Linux, демонстрирующий состояние гонки между futex_key_to_node_opt() и vma_replace_policy(). | Kitploit
Инструменты/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

Эксплойт, подтверждающий концепцию, для CVE-2026-23415, use-after-free в подсистеме futex ядра Linux, демонстрирующий состояние гонки между futex_key_to_node_opt() и vma_replace_policy().

Репозиторий
1 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2026-23415

PoC для CVE-2026-23415

Доказательство концепции для CVE-2026-23415, уязвимости use-after-free в подсистеме futex ядра Linux.

Об уязвимости

Существует состояние гонки между futex_key_to_node_opt() и vma_replace_policy().

Пока код futex считывает политику памяти NUMA виртуальной области памяти, другой поток может заменить и освободить эту политику через mbind(). Затем ядро может разыменовать указатель на освобождённую политику, что приведёт к чтению после освобождения (use-after-free read).

Использование

Запустите доказательство концепции:

root@kitploit:~
bash poc-cve-2026-23415.sh

Не требуется компиляция или дополнительная настройка.

Отказ от ответственности

Этот проект предоставляется только для образовательных, исследовательских целей и авторизованного тестирования безопасности.

Запускайте его только на системах, которыми вы владеете или на которые имеете явное разрешение на тестирование. Скрипт может вызвать нестабильность или сбой уязвимой системы. Использование этого проекта против систем без авторизации может быть незаконным.

Ссылки

  • CVE-2026-23415
  • Подсистема futex ядра Linux
  • Уведомления безопасности ядра Linux
Скачать инструмент