Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-53613-poc — Эксплойт для проверки концепции CVE-2026-53613 — уязвимости TOCTOU в mount(8), позволяющей локальному пользователю повысить привилегии до root через гонку символических ссылок. | Kitploit
Инструменты/GitHubGitHub/mohamedjawady/cve-2026-53613-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubmohamedjawady/cve-2026-53613-poc

CVE-2026-53613-poc

Эксплойт для проверки концепции CVE-2026-53613 — уязвимости TOCTOU в mount(8), позволяющей локальному пользователю повысить привилегии до root через гонку символических ссылок.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 день назадЕщё не проверено

CVE-2026-53613 PoC

Уязвимость TOCTOU в mount(8), позволяющая локальному повышению привилегий до root.

Уязвимые версии

  • util-linux 2.41.0 – 2.41.4
  • util-linux 2.42.0 – 2.42.1

Эксплойты

ФайлМетодЦель
exploit_shell.shИзвлечение SSH-ключа/root
exploit_direct_shell.shПрямая оболочка/bin

Быстрый старт

root@kitploit:~
# Метод 1: Извлечение SSH-ключа и вход по SSH как root
bash exploit_shell.sh 1000

# Метод 2: Монтирование /bin и запуск оболочки
bash exploit_direct_shell.sh 2000

Увеличьте количество итераций для повышения вероятности успеха на медленных системах.

Как это работает

  1. Окно гонки TOCTOU в проверке пути mount(8)
  2. Замена каталога симлинком до проверки mount
  3. Ядро следует по симлинку к чувствительному расположению (/root или /bin)
  4. Доступ к смонтированной файловой системе или выполнение привилегированного кода
  5. Достигнуто повышение привилегий

Цепочка атаки

root@kitploit:~
Непривилегированный пользователь
  ↓
SUID-бинарник mount(8)
  ↓
Выигрыш гонки TOCTOU
  ↓
Монтирование файловой системы /root
  ↓
Извлечение приватного SSH-ключа
  ↓
Вход по SSH как root
  ↓
ROOT-ОБОЛОЧКА

Требования

  • Система Linux с уязвимой версией util-linux
  • 256 МБ свободного дискового пространства
  • Право записи в /tmp
  • Настройка sudoers не требуется (mount(8) — SUID)
  • Запущенный SSH (для метода 1, необязательно для метода 2)

Технические детали

Уязвимость существует по следующим причинам:

  1. mount(8) проверяет целевой путь с помощью stat()
  2. Проходит время (окно гонки)
  3. Атакующий заменяет каталог симлинком на /root или /bin
  4. mount(8) вызывает системный вызов mount() с исходной строкой пути
  5. Ядро следует по симлинку и монтирует чувствительный каталог в расположении атакующего
  6. Отсутствие повторной проверки между проверкой и системным вызовом = TOCTOU

Индикаторы успеха

  • Появляется сообщение о выигранной гонке
  • Смонтированная файловая система доступна
  • Оболочка запущена или вход по SSH выполнен успешно

Исправленные версии

  • util-linux 2.41.5+
  • util-linux 2.42.2+

Исправление использует операции монтирования на основе fd для предотвращения TOCTOU через симлинки.

Отказ от ответственности

Только для образовательных целей и авторизованного тестирования безопасности.

  • ✅ Авторизованное тестирование на проникновение
  • ✅ Исследование уязвимостей
  • ✅ Оценка защитных мер
  • ❌ Несанкционированный доступ
  • ❌ Вредоносная эксплуатация

Получите надлежащую авторизацию перед тестированием систем, которые вам не принадлежат.

Скачать инструмент