
Эксплойт proof-of-concept для CVE-2026-68376 в ядре Ubuntu 7.0.0-30, использующий обработку чанков SCTP и манипуляцию PTE для повышения привилегий до root.
Этот проект содержит Proof-of-Concept (PoC) эксплойт для CVE-2026-68376, нацеленный на версию ядра Ubuntu 7.0.0-30. Эксплойт использует уязвимость в реализации SCTP (Stream Control Transmission Protocol) для повышения привилегий путём манипуляции записями таблицы страниц (PTE).
ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
CVE-2026-68376 затрагивает реализацию SCTP в ядре Linux 7.0.0-30. Эксплойт использует некорректную обработку SCTP-чанков и манипуляцию PTE для повышения привилегий из пользовательского пространства до root.
Эксплойт определяет множество констант для:
Этот проект лицензирован под Apache License 2.0 — подробности см. в файле LICENSE.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| Параметр | Описание |
|---|
--vuln-trigger | Только запуск уязвимости (без повышения привилегий до root) |
--verbose, -V | Включить подробный вывод |
--banner | Показать ASCII-баннер |
--help, -h | Показать это справочное сообщение |
--version, -v | Показать информацию о версии |
--config | Показать текущую конфигурацию |
PID | Запуск в качестве root-помощника для указанного PID |
| Переменная | По умолчанию | Описание |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | Путь для вывода отчёта |
N2P_FLAG_PATH | /flag | Путь к файлу флага |
N2P_TUN_DEVICE | /dev/net/tun | Путь к устройству TUN |
N2P_CONSOLE | /dev/console | Путь к устройству консоли |
N2P_TTY | /dev/ttyS0 | Путь к устройству TTY |
N2P_PROC_EXE | /proc/self/exe | Путь к собственному исполняемому файлу |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (не задано) | Включить подробный режим (1/true/yes) |