
Эксплойт локального повышения привилегий, нацеленный на ошибку подсчёта ссылок io_uring AF_VSOCK в ядре Linux, использующий манипуляцию page-cache для перезаписи /usr/bin/su и получения root-оболочки. Предназначен для авторизованных исследований и тестирования безопасности.
Распространяемое зеркало HackSpeak. Этот репозиторий является распространяемым зеркалом MaherAzzouzi/vsockdrop, код идентичен апстриму; апстрим не включает LICENSE, зеркало использует MIT License, Copyright (c) 2026 HackSpeak в соответствии с практикой распространения, авторские права на исходный код принадлежат оригинальному автору MaherAzzouzi.
⚠️ Содержит полноценный эксплойт для локального повышения привилегий (LPE) — изменяет page-cache файла
/usr/bin/su(на файловых системах CoW изменения могут сохраниться на диск); предназначен только для исследований безопасности, проверки уязвимостей и авторизованного тестирования. Запускайте только в изолированной среде, которая принадлежит вам или явно авторизована, не используйте против неавторизованных систем.
VsockDrop (CVE-2026-53365) — это уязвимость некорректной обработки счётчика ссылок в пути отправки с нулевым копированием io_uring (AF_VSOCK) ядра Linux, которая может привести к локальному повышению привилегий (LPE) без привилегий.
io_uring использует SKBFL_MANAGED_FRAG_REFS, но путь vsock не соблюдает этот флаг → __skb_frag_unref() вызывает put_page() для управляемой страницы (managed page) → один дополнительный put_page() за каждую отправку, напрямую уменьшающий счётчик пинов;SEND_ZC исчерпать refcount = 1 + 1024 до 0 → всё ещё закреплённая (pinned) страница освобождается в PCP freelist;pread 0-й страницы /usr/bin/su, получение только что освобождённого PFN из LIFO freelist → эта страница одновременно является алиасом для io_uring fixed buffer и page-cache файла su;write_fixed/read_fixed переписать строку PT_INTERP в странице su на путь к загрузчику атакующего;exec("/usr/bin/su") (setuid-root) → ядро отображает загрузчик атакующего как интерпретатор → вход с root-полномочиями → root shell.make
./exploit
⚠️ Опасная операция: эксплойт изменяет содержимое /usr/bin/su в page-cache; на файловых системах CoW (например, Btrfs, ZFS) это изменение может сохраниться на диск. Запускайте только в изолированной среде, которую можно уничтожить.