Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/suruurism/cve-writeups-and-pocs
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsuruurism/cve-writeups-and-pocs

cve-writeups-and-pocs

CVE-2026-80724 PoC + полное описание — в ядре Linux отображение ptp/vmclock только для чтения становится доступным для записи (VM_MAYWRITE). Обнаружено, сообщено и исправлено Абдифатахом Суруром (suruurism)

Репозиторий
1820 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-80724 PoC и технический разбор

CVE-2026-80724 — ядро Linux ptp: vmclock: предотвращение превращения отображаемых только для чтения областей в доступные для записи

Полный Proof-of-Concept + технический разбор

Исследование безопасности от Abdifatah Suruur (suruur) — коллекция разборов CVE и PoC для уязвимостей, обнаруженных независимо.

  • ID CVE: CVE-2026-80724
  • Серьёзность: 8.8 (Высокая) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Компонент: ядро Linux drivers/ptp/ptp_vmclock.c
  • Обнаружено и исправлено: Abdifatah Suruur (@suruurism)
  • Статус: публичное раскрытие • исправление объединено • доступны бэкпорты для стабильных версий

Быстрый старт — запуск PoC

root@kitploit:~
git clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
Код возвратаЗначение
0ЗАПИСЬ ВЫПОЛНЕНА → система уязвима
1mprotect отклонён или запись вызвала сбой → исправлено
2Устройство vmclock не найдено

Сводка по уязвимости

Драйвер ptp_vmclock корректно отклоняет отображения с правом записи общей страницы ABI vmclock с помощью -EROFS, но оставляет установленным флаг VM_MAYWRITE.

Процесс, который может открыть /dev/vmclockN, может:

  1. Выполнить mmap() страницы с PROT_READ
  2. Повысить права с помощью mprotect(PROT_READ|PROT_WRITE)
  3. Записать данные в принадлежащие хосту данные синхронизации времени (счётчик последовательности, время UTC, смещение TSC, маркер сбоя)

Это нарушает фундаментальный контракт только для чтения ABI vmclock.

Содержимое репозитория

ПутьОписание
CVE-2026-80724/CVE-2026-80724.mdПолный технический разбор (корневая причина, воздействие, хронология, ссылки)
CVE-2026-80724/vmclock_poc.cРабочий Proof-of-Concept
CVE-2026-80724/MakefileПростой файл сборки

Официальные ссылки

  • Запись CVE: https://www.cve.org/CVERecord?id=CVE-2026-80724
  • Коммит с исправлением: https://git.kernel.org/torvalds/c/a5edadbae57e2298a56cf7a4e774a027905a331f
  • Отправка патча: 20260813174707.14809-1
  • Анонс CVE в Linux: https://lists.openwall.net/linux-cve-announce/2026/08/28/126

Автор

Abdifatah Suruur (suruur / suruurism)

  • GitHub: @suruurism

Отказ от ответственности

Этот репозиторий предназначен только для образовательных и исследовательских целей.

Используйте PoC только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент