Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
packet_edit_meme — PACKET_EDIT_MEME.c (он же CVE-2026-46331): очередной кошмар отравления кэша страниц | Kitploit
Инструменты/GitHubGitHub/sgkdev/packet_edit_meme
Повышение привилегийАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (он же CVE-2026-46331): очередной кошмар отравления кэша страниц

Репозиторий
137452 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PACKET_EDIT_MEME — также известный как CVE-2026-46331

net/sched act_pedit — частичное повреждение page-cache из-за COW (коммит-виновник 899ee91156e5, присутствует с v5.18 .. исправлено в v7.1-rc7). packet_edit_meme.c превращает уязвимость в непривилегированный локальный root: дочерний процесс с CAP_NET_ADMIN в userns перезаписывает кэшированную ELF-запись setuid-root /bin/su шеллкодом setgid(0)+setuid(0)+execve("/bin/sh").

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

Цели (проверено 2026-06, непривилегированный пользователь -> root)

ДистрибутивЯдроФлагИтог
RHEL 10.06.12.0-228.el10(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuСБОЙ

RHEL / Debian: непривилегированный userns открыт по умолчанию, флаг не нужен. RHEL поставляется без cls_basic / em_meta, поэтому примитив автоматически переключается на matchall.

Ограничение AppArmor в Ubuntu

Ubuntu блокирует создание непривилегированных userns для unconfined-процессов с помощью двух sysctl:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu повторно запускает процесс через aa-exec -p {trinity,chrome,flatpak} (профили, содержащие правило userns,).

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
Скачать инструмент