Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46215-exploit-linux-7.0-uaf-stable — CVE-2026-46215 Эксплойт DRM GEM UAF для Linux 7.0 — первый рабочий PoC для ядра Linux 7 с использованием после освобождения — автор: Antonius (sw0rdm4n, w1sdom, ev1lut10n) | Kitploit
Инструменты/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 Эксплойт DRM GEM UAF для Linux 7.0 — первый рабочий PoC для ядра Linux 7 с использованием после освобождения — автор: Antonius (sw0rdm4n, w1sdom, ev1lut10n)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
5129 дней назадЕщё не проверено

Эксплойт для CVE-2026-46215 для Linux 7.0 — более стабильный и надёжный

c0d3 by : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Этот эксплойт работает в ограниченной среде, ознакомьтесь с некоторыми требованиями ниже !!!

lpe.gif

greet

ЧТО, ЧЁРТ ВОЗЬМИ, ЭТО ТАКОЕ ?

Это эксплойт для CVE-2026-46215 (Use After Free в ядре Linux), адаптированный для Linux 7.0 !!! Этот эксплойт более стабилен и надёжен, чем первый выпущенный мной эксплойт.

Техника Cross Cache: SheavesSiphon

SheavesSiphon — это новая техника cross cache, которую я изобрёл в серии linux 7.*

Пожалуйста, наберитесь терпения ... процесс эксплуатации может быть долгим.

Ошибка? старый дескриптор не обнуляется -> висячий указатель (гонка к UAF)

Пожалуйста, наберитесь терпения при запуске этого эксплойта! Это займёт много времени!

улучшенная версия kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -lutil -static

Этот эксплойт был разработан для linux 7.0, но Уязвимость присутствует с 7.0 по 7.0.8, включая серию 7.0-rc* Протестировано только на lubuntu 26 с linux 7.0 !!!

LPE

lpe

ТРЕБОВАНИЯ

КАК ТЕСТИРОВАТЬ В QEMU ?

Используйте lubuntu 26, ubuntu 26 или ubuntu 26 server с linux 7.0. linux 7.0.1 - 7.0.8 уязвимы, но я не разрабатывал этот эксплойт для версий, отличных от 7.0, но вы можете попробовать, возможно, этот эксплойт сработает (я не пробовал версии, отличные от linux 7.0). прим.: этот эксплойт предназначен для linux 7.0.

Используйте эту команду (просто пример): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

РАБОТАЕТ ТОЛЬКО В ТЕКСТОВОМ РЕЖИМЕ

Чтобы этот эксплойт работал, ОС должна быть в текстовом режиме.

Для lubuntu 26 или ubuntu 26 сделайте следующее перед тестированием эксплойта:

sudo systemctl set-default multi-user.target && reboot

ЭТОТ ЭКСПЛОЙТ БУДЕТ РАБОТАТЬ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ ИЗ ГРУППЫ VIDEO

Чтобы избежать этой ошибки: [-] No DRM, для lubuntu пользователь должен быть в группе video, сделайте это перед запуском эксплойта:

sudo usermod -a -G video your_username && newgrp video

например, мой пользователь: robohax, поэтому:

sudo usermod -a -G video robohax && newgrp video

Проверка:

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> это необходимо для открытия /dev/dri !!!

ПРОЦЕСС

progress.png

Я добавил индикатор выполнения, который показывает, что эксплойт работает (не завис). Пока индикатор выполнения движется... значит, вам не нужно перезагружать ОС.

Скачать инструмент