Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Эксплойт proof-of-concept для CVE-2026-68376 в ядре Ubuntu 7.0.0-30, использующий обработку чанков SCTP и манипуляцию PTE для повышения привилегий до root. | Kitploit
Инструменты/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Эксплойт proof-of-concept для CVE-2026-68376 в ядре Ubuntu 7.0.0-30, использующий обработку чанков SCTP и манипуляцию PTE для повышения привилегий до root.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 день назадЕщё не проверено

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Обзор

Этот проект содержит Proof-of-Concept (PoC) эксплойт для CVE-2026-68376, нацеленный на версию ядра Ubuntu 7.0.0-30. Эксплойт использует уязвимость в реализации SCTP (Stream Control Transmission Protocol) для повышения привилегий путём манипуляции записями таблицы страниц (PTE).

Отказ от ответственности

ЭТОТ ИНСТРУМЕНТ ПРЕДНАЗНАЧЕН ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ И ИССЛЕДОВАТЕЛЬСКИХ ЦЕЛЕЙ.

  • Используйте только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение
  • Несанкционированное использование этого эксплойта против целевых систем является незаконным
  • Автор не несёт ответственности за любой ущерб или юридические проблемы, возникшие в результате неправомерного использования

Структура проекта

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

Возможности

  • SCTP PTE Exploit: Использует уязвимость протокола SCTP для повышения привилегий
  • Multiple attack vectors: Поддерживает как полное выполнение эксплойта, так и только запуск уязвимости
  • Verbose output: Подробное логирование для отладки и анализа
  • Configurable options: Настраивается через переменные окружения и флаги командной строки
  • ASCII banner: Визуальная идентификация эксплойта

Установка

Предварительные требования

  • Go 1.27.1 или новее
  • Система Linux с ядром Ubuntu 7.0.0-30
  • Привилегии root для выполнения эксплойта

Сборка из исходного кода

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

Использование

Базовый запуск

root@kitploit:~
./n2p-exploit

Параметры командной строки

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

Переменные окружения

Примеры

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

Технические детали

Обзор уязвимости

CVE-2026-68376 затрагивает реализацию SCTP в ядре Linux 7.0.0-30. Эксплойт использует некорректную обработку SCTP-чанков и манипуляцию PTE для повышения привилегий из пользовательского пространства до root.

Ключевые компоненты

  • SCTP Protocol: Эксплуатирует механизмы обработки SCTP-чанков
  • PTE Manipulation: Изменяет записи таблицы страниц для перенаправления доступа к памяти
  • Core Pattern: Использует шаблон core dump для получения примитива записи
  • Memory Layout: Тщательно подготовленные отображения памяти для облегчения эксплойта

Константы и конфигурация

Эксплойт определяет множество констант для:

  • Номеров системных вызовов (x86_64 Linux)
  • Параметров протокола SCTP
  • Областей памяти и смещений
  • Констант сигналов и процессов
  • Значений MADVISE advice

Вопросы безопасности

  1. Kernel Dependencies: Этот эксплойт нацелен на конкретную версию ядра 7.0.0-30. Другие версии ядра могут быть неуязвимы.
  2. ASLR and Security Mitigations: Современные механизмы безопасности ядра могут предотвратить успешную эксплуатацию.
  3. Testing Environment: Рекомендуется тестировать в изолированных виртуальных машинах или контейнерах.
  4. Ethical Use: Тестируйте только на системах, на оценку которых у вас есть разрешение.

Лицензия

Этот проект лицензирован под Apache License 2.0 — подробности см. в файле LICENSE.

Ссылки

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Скачать инструмент
ПараметрОписание
--vuln-triggerТолько запуск уязвимости (без повышения привилегий до root)
--verbose, -VВключить подробный вывод
--bannerПоказать ASCII-баннер
--help, -hПоказать это справочное сообщение
--version, -vПоказать информацию о версии
--configПоказать текущую конфигурацию
PIDЗапуск в качестве root-помощника для указанного PID
ПеременнаяПо умолчаниюОписание
N2P_REPORT_PATH/tmp/n2p-root-reportПуть для вывода отчёта
N2P_FLAG_PATH/flagПуть к файлу флага
N2P_TUN_DEVICE/dev/net/tunПуть к устройству TUN
N2P_CONSOLE/dev/consoleПуть к устройству консоли
N2P_TTY/dev/ttyS0Путь к устройству TTY
N2P_PROC_EXE/proc/self/exeПуть к собственному исполняемому файлу
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(не задано)Включить подробный режим (1/true/yes)