Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-53365 — Эксплойт локального повышения привилегий, нацеленный на ошибку подсчёта ссылок io_uring AF_VSOCK в ядре Linux, использующий манипуляцию page-cache для перезаписи /usr/bin/su и получения root-оболочки. Предназначен для авторизованных исследований и тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/hackspeak/cve-2026-53365
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubhackspeak/cve-2026-53365

CVE-2026-53365

Эксплойт локального повышения привилегий, нацеленный на ошибку подсчёта ссылок io_uring AF_VSOCK в ядре Linux, использующий манипуляцию page-cache для перезаписи /usr/bin/su и получения root-оболочки. Предназначен для авторизованных исследований и тестирования безопасности.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11820 дней назадЕщё не проверено

CVE-2026-53365 — VsockDrop:io_uring + AF_VSOCK, underflow счётчика ссылок в zero-copy, повышение привилегий через перезапись Page-Cache

Распространяемое зеркало HackSpeak. Этот репозиторий является распространяемым зеркалом MaherAzzouzi/vsockdrop, код идентичен апстриму; апстрим не включает LICENSE, зеркало использует MIT License, Copyright (c) 2026 HackSpeak в соответствии с практикой распространения, авторские права на исходный код принадлежат оригинальному автору MaherAzzouzi.

⚠️ Содержит полноценный эксплойт для локального повышения привилегий (LPE) — изменяет page-cache файла /usr/bin/su (на файловых системах CoW изменения могут сохраниться на диск); предназначен только для исследований безопасности, проверки уязвимостей и авторизованного тестирования. Запускайте только в изолированной среде, которая принадлежит вам или явно авторизована, не используйте против неавторизованных систем.

Краткое описание уязвимости

VsockDrop (CVE-2026-53365) — это уязвимость некорректной обработки счётчика ссылок в пути отправки с нулевым копированием io_uring (AF_VSOCK) ядра Linux, которая может привести к локальному повышению привилегий (LPE) без привилегий.

  • Корневая причина: при многосегментной отправке vsock io_uring использует SKBFL_MANAGED_FRAG_REFS, но путь vsock не соблюдает этот флаг → __skb_frag_unref() вызывает put_page() для управляемой страницы (managed page) → один дополнительный put_page() за каждую отправку, напрямую уменьшающий счётчик пинов;
  • Цепочка эксплуатации:
    1. Underflow счётчика ссылок: с помощью 1024 вызовов SEND_ZC исчерпать refcount = 1 + 1024 до 0 → всё ещё закреплённая (pinned) страница освобождается в PCP freelist;
    2. Перехват в Page-Cache: однократное холодное pread 0-й страницы /usr/bin/su, получение только что освобождённого PFN из LIFO freelist → эта страница одновременно является алиасом для io_uring fixed buffer и page-cache файла su;
    3. Перезапись PT_INTERP: с помощью write_fixed/read_fixed переписать строку PT_INTERP в странице su на путь к загрузчику атакующего;
    4. Повышение привилегий только через данные (Data-Only): exec("/usr/bin/su") (setuid-root) → ядро отображает загрузчик атакующего как интерпретатор → вход с root-полномочиями → root shell.
  • Затронутые версии: Linux 6.7 → 7.0.10; исправлено в 7.0.11 и соответствующих стабильных ветках;
  • Условия эксплуатации: не требуются user namespaces, один статический бинарный файл;
  • CVSS: NVD оценивает в 5.5 (влияние на доступность), но автор считает, что должно быть 7.8 (LPE).

Использование

root@kitploit:~
make
./exploit

⚠️ Опасная операция: эксплойт изменяет содержимое /usr/bin/su в page-cache; на файловых системах CoW (например, Btrfs, ZFS) это изменение может сохраниться на диск. Запускайте только в изолированной среде, которую можно уничтожить.

Отказ от ответственности

  • Только для исследований безопасности, проверки уязвимостей и защитного тестирования; запускайте в уничтожаемой среде, не используйте против неавторизованных систем.
  • Этот эксплойт создан для защитных исследований и был ответственно раскрыт в [email protected]; перед использованием убедитесь, что целевая система принадлежит вам или у вас есть явное разрешение.

Ссылки

  • Оригинальный апстрим-репозиторий (источник этого эксплойта): https://github.com/MaherAzzouzi/vsockdrop
  • NVD: CVE-2026-53365
  • Примеры апстрим-патчей:
    • https://git.kernel.org/stable/c/ae38d9179190a956e2a87a69ef1dd6f451b51c4d
    • https://git.kernel.org/stable/c/76b995bc57bd90cb6e954e1966fbd8786da47f0d
    • https://git.kernel.org/stable/c/b3155f2b78db21e99256bcf7eb902f24ff6d5338
  • Бюллетень безопасности Ubuntu: https://ubuntu.com/security/CVE-2026-53365
  • Демонстрация автора: https://x.com/maherazz2/status/2088233024424919395
Скачать инструмент