Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DirtyAH6 — Python PoC для CVE-2026-80844: повреждение skb в IPv6 AH6 и расшифровка ESP-in-UDP для перезаписи /etc/pam.d/su и повышения привилегий до root в Linux. | Kitploit
Инструменты/GitHubGitHub/manizada/dirtyah6
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubmanizada/dirtyah6

DirtyAH6

Python PoC для CVE-2026-80844: повреждение skb в IPv6 AH6 и расшифровка ESP-in-UDP для перезаписи /etc/pam.d/su и повышения привилегий до root в Linux.

Репозиторий
13 ч 30 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DirtyAH6 (CVE-2026-80844)

Разбор

[!WARNING] PoC предоставлен исключительно для помощи защитникам, мейнтейнерам и авторизованным командам безопасности в проверке патчей, мер защиты, обнаружения и подверженности уязвимости на системах, которыми они владеют или которые им явно разрешено тестировать.

Вы несёте полную ответственность за то, чтобы использование этого материала было законным, авторизованным, контролируемым и проводилось в изолированной тестовой среде.

[!WARNING] Этот PoC деструктивен. Он изменяет /etc/pam.d/su без какого-либо отката. Ошибочная перезапись может повредить несвязанную память ядра и привести к зависанию/падению машины.

Запускайте только в одноразовой ВМ/временном хосте.

PoC:

  1. входит в приватное пользовательское/сетевое пространство имён, создаёт veth, IOAM6, netem, AH6 и пути ESP-in-UDP и ставит в очередь ESP skb, привязанные к файлу, источником которого является /etc/pam.d/su

  2. отправляет некорректный заголовок маршрутизации IPv6, у которого segments_left превышает количество адресов, из-за чего AH6 повреждает соседний целевой skb

  3. использует повреждённые метаданные skb, чтобы ESP расшифровал выбранные байты в страницу PAM, привязанную к файлу, и

  4. запускает su - root после того, как pam_rootok.so стал pam_permit.so.

PoC рассчитан и нацелен на x86-64 для простоты. Теоретически баг не должен быть зависимым от архитектуры.

Требования

Перечисляем исчерпывающе для полноты:

  • Fedora 43 с 7.1.3-100.fc43.x86_64 или Ubuntu 24.04 с 6.8.0-134-generic (можно попробовать убрать эти проверки, но для других дистрибутивов/версий ядра может потребоваться настройка/подготовка под конкретную цель)
  • Обычная непривилегированная учётная запись и ожидаемая, неизменённая структура /etc/pam.d/su
  • Создание непривилегированного пользовательского/сетевого пространства имён с CAP_NET_ADMIN и CAP_NET_RAW внутри этого пространства имён
  • Поддержка ядром IPv6 AH/XFRM с HMAC-SHA256, AES-CBC ESP-in-UDP, IOAM6 LWT, sch_netem и veth
  • Разное в пространстве пользователя (что в протестированных дистрибутивах из области охвата должно быть в основном по умолчанию): Python 3.10+, gcc, openssl, ip, tc, unshare, nsenter, , , , , , , , , , , , , , и , а также и загруженный профиль , если прямой запрещён

Fedora лучше всего тестировалась с 16 vCPU/32 ГБ RAM; Ubuntu — с 29 vCPU/8 ГБ RAM — другие комбинации могут сработать (особенно с другим количеством vCPU). PoC работает приемлемо с рядом других комбинаций vCPU/RAM, но YMMV.

Запускайте его как непривилегированный пользователь с записью в passwd.

Использование

root@kitploit:~
python3 dirtyah6_root_repro.py
Скачать инструмент
su
bash
env
sh
sleep
awk
seq
grep
kill
cat
sed
rm
dd
od
tr
aa-exec
trinity
unshare -Urn