Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23111-PoC — Рабочий локальный эксплойт для повышения привилегий для CVE-2026-23111 — use-after-free в подсистеме nf_tables ядра Linux, с обходом KASLR и ROP-цепочкой для ядра 6.12.x. | Kitploit
Инструменты/GitHubGitHub/imeiplus/cve-2026-23111-poc
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubimeiplus/cve-2026-23111-poc

CVE-2026-23111-PoC

Рабочий локальный эксплойт для повышения привилегий для CVE-2026-23111 — use-after-free в подсистеме nf_tables ядра Linux, с обходом KASLR и ROP-цепочкой для ядра 6.12.x.

Репозиторий
12 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23111_exploit

CVE-2026-23111 — Linux Kernel nf_tables UAF → LPE

Рабочий эксплойт для локального повышения привилегий, использующий CVE-2026-23111 — use-after-free в подсистеме ядра Linux nf_tables. Протестирован на linux-6.12.69 (x86-64).

Требования к целевой системе

Эксплойт предполагает, что целевое ядро собрано с:

ОпцияЗначениеЗачем
CONFIG_NF_TABLESyуязвимая подсистема
CONFIG_USER_NSyработа с nf_tables без привилегий (user+net namespace)
CONFIG_RANDOMIZE_BASEyKASLR — обходится во время выполнения (Фаза 1)
CONFIG_MEMCGyобъекты попадают в кэши kmalloc-cg-* (предполагается спреем)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path должен быть доступен для записи
SLAB_FREELIST_RANDOM / HARDENEDnLIFO-список свободных блоков обеспечивает надёжный возврат памяти

Смещения в offsets.h специфичны для конкретной сборки ядра — перегенерируйте их для любого другого ядра


Структура репозитория

ФайлНазначение
exp.cЭксплойт (Фазы 1 → 4).
rootme.cКрошечный статический помощник setuid(0); execl("/bin/sh"), используемый для получения root-шелла.
netlink_min.hМинимальные определения Netlink (собраны под musl, без заголовков uapi ядра).
offsets.hСмещения символов/гаджетов относительно kbase для целевого ядра.
gen_offsets.shПерегенерирует offsets.h из System.map / vmlinux ядра.
MakefileСобирает exp и rootme как статические ELF под musl.

Сборка

Требуется musl-gcc (sudo apt install musl-tools).

make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Оба бинарника статические, поэтому они работают внутри минимального busybox initramfs без разделяемых библиотек. exp ожидает rootme рядом с собой в /cve-2026-23111-poc/ на целевой системе.


Портирование на другое ядро

offsets.h генерируется из конкретной сборки. Для другого vmlinux:

make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh извлекает символы (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) и ROP-гаджеты, все в виде смещений от базы ядра. Вам также потребуется заново проверить смещения структур, зашитые в exp.c (раскладка nft_chain, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots), с помощью pahole / дизассемблирования, если ваше ядро существенно отличается от 6.12.x.


Отказ от ответственности

Этот код опубликован для защитных исследований в области безопасности и обучения. Он нацелен на лабораторную VM, работающую с заведомо уязвимым ядром. Не используйте его против систем, которыми вы не владеете и не уполномочены тестировать. Автор не несёт ответственности за неправомерное использование.

Скачать инструмент