Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PoC-CVE-2026-46331 — Pedit COW – Повышение привилегий локально в ядре Linux (CVE-2026-46331) | Kitploit
Инструменты/GitHubGitHub/cherrycherrymay/poc-cve-2026-46331
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubcherrycherrymay/poc-cve-2026-46331

PoC-CVE-2026-46331

Pedit COW – Повышение привилегий локально в ядре Linux (CVE-2026-46331)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
21 месяц назадЕщё не проверено

Этот репозиторий содержит proof-of-concept (PoC) эксплойт для CVE-2026-46331, уязвимости локального повышения привилегий в ядре Linux в подсистеме управления трафиком.

Краткое описание уязвимости

Ошибка находится в действии редактирования пакетов act_pedit, где ядро может неправильно вычислить записываемый диапазон копирования-при-записи до того, как все смещения пакетов времени выполнения будут полностью известны. При определенных локальных условиях это может позволить запись в разделяемую память кэша страниц.

Воздействие

Непривилегированный локальный пользователь может злоупотребить этим поведением для отравления кэшированной в памяти копии setuid-root-бинарного файла, такого как /bin/su.

Исходный файл на диске не изменяется, поэтому проверки целостности файлов все еще могут выглядеть чистыми.

Выполнение кэшированного бинарного файла может привести к получению root-оболочки.

Затронутые системы

Эта проблема затрагивает системы Linux, где:

  • Присутствует уязвимый код ядра, и
  • Локальные пользователи могут получить доступ к требуемому пространству имен и функциональности управления трафиком.

Исправленные версии различаются в зависимости от дистрибутива.

Ресурсы

  • NVD – CVE-2026-46331
  • TuxCare: анализ COW pedit
  • Публичный PoC: packet_edit_meme
Скачать инструмент