Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-23398 — Доказательство концепции эксплуатации разыменования нулевого указателя в ядре Linux в функции icmp_tag_validation(), позволяющее удалённый отказ в обслуживании с помощью специально сформированных ICMP-пакетов. | Kitploit
Инструменты/GitHubGitHub/johanneslks/cve-2026-23398
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и Образование
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

Доказательство концепции эксплуатации разыменования нулевого указателя в ядре Linux в функции icmp_tag_validation(), позволяющее удалённый отказ в обслуживании с помощью специально сформированных ICMP-пакетов.

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-23398

Разыменование нулевого указателя в icmp_tag_validation() ядра Linux (удалённый DoS)

Описание

Функция icmp_tag_validation() в net/ipv4/icmp.c разыменовывает inet_protos[proto] без проверки на NULL. Удалённый злоумышленник может отправить один специально сформированный ICMP-пакет Fragmentation Needed с незарегистрированным номером внутреннего протокола, чтобы вызвать крах ядра в контексте softirq.

Затронуты: ядро Linux до коммитов 614aefe56af8 (mainline) / d938dd5a0ad7 (stable 6.12)

Использование

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # одиночный пакет, proto 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # альтернативный незарегистрированный proto
sudo python3 poc.py --target <TARGET_IP> --count 5           # повтор

Требования

  • Сетевая доступность уровня 3 до цели (поддерживается подмена исходного IP-адреса)
  • Цель: net.ipv4.ip_no_pmtu_disc = 3 (не значение по умолчанию; требуется для достижения icmp_tag_validation())
  • Атакующий: root, Python 3, Scapy

Ссылки

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

Правовое уведомление

Этот проект распространяется под лицензией GNU GPLv3.

Он предоставляется для оборонительных исследований в области безопасности, обучения и авторизованного тестирования. Не используйте этот код против систем или сервисов без явного разрешения владельца.

Несанкционированное использование может нарушать действующее законодательство. Авторы не дают разрешения на тестирование сторонних систем и не несут ответственности за неправомерное использование.

Условия гарантии и ответственности см. в файле LICENSE.

Скачать инструмент