Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2026-23111-poc — Корявый PoC для CVE-2026-23111. Создан и запущен на ядре Linux 6.12.69. | Kitploit
Инструменты/GitHubGitHub/bakano98/cve-2026-23111-poc
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

Корявый PoC для CVE-2026-23111. Создан и запущен на ядре Linux 6.12.69.

Репозиторий
173 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23111

For more details, see notes.md

Описание

Описание CVE от NIST

Инвертированная логическая проверка в nft_map_catchall_activate() приводит к тому, что счётчик ссылок nft_chain->use не восстанавливается при прерывании операции DELSET. Это позволяет вызвать UAF, что может быть использовано для получения локального повышения привилегий

Ошибка была исправлена в коммите 1444ff890b4653add12f734ffeffc173d42862dd

Предварительные требования

  • Ядро Linux версии 6.12.69 и ниже содержит эту инвертированную проверку
  • CONFIG_USER_NS и CONFIG_NF_TABLES не должны быть отключены

Ссылки

Благодарности следующим материалам, которые помогли мне понять и создать этот PoC:

  • FuzzingLabs — Воспроизведение CVE-2026-23111: как один символ может изменить всё
  • Exodus Intel — Off By !: эксплуатация Use-after-Free в ядре Linux

Справочный материал по созданию nf_tables:

  • CVE-2023-31248
    • значительная часть логики была весьма похожей, поэтому он послужил очень хорошим справочным материалом

Лицензия отсутствует

Код в этом репозитории не имеет прилагаемой лицензии.

ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ [и настоящий отказ от ответственности] ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ», БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ, ЯВНЫХ ИЛИ ПОДРАЗУМЕВАЕМЫХ, ВКЛЮЧАЯ, НО НЕ ОГРАНИЧИВАЯСЬ, ГАРАНТИЯМИ ТОВАРНОЙ ПРИГОДНОСТИ, СООТВЕТСТВИЯ КОНКРЕТНОЙ ЦЕЛИ И ОТСУТСТВИЯ НАРУШЕНИЙ ПРАВ. НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ АВТОРЫ ИЛИ ПРАВООБЛАДАТЕЛИ НЕ НЕСУТ ОТВЕТСТВЕННОСТИ ПО КАКИМ-ЛИБО ИСКАМ, ЗА УЩЕРБ ИЛИ ПО ИНЫМ ТРЕБОВАНИЯМ, ВОЗНИКАЮЩИМ ИЗ ДОГОВОРА, ДЕЛИКТА ИЛИ ИНЫМ ОБРАЗОМ, СВЯЗАННЫМ С ПРОГРАММНЫМ ОБЕСПЕЧЕНИЕМ ИЛИ ЕГО ИСПОЛЬЗОВАНИЕМ, ЛИБО ИНЫМИ ДЕЙСТВИЯМИ С НИМ.

Скачать инструмент