Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/vvsy46/cve-2026-23111-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubvvsy46/cve-2026-23111-poc

CVE-2026-23111-PoC

Рабочий эксплойт локального повышения привилегий через use-after-free в nf_tables ядра Linux для CVE-2026-23111 с обходом KASLR, ROP-цепочкой и перезаписью modprobe_path.

Репозиторий
120 ч 41 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2026-23111_exploit

CVE-2026-23111 — Linux Kernel nf_tables UAF → LPE

Рабочий эксплойт для локального повышения привилегий, использующий CVE-2026-23111 — use-after-free в подсистеме ядра Linux nf_tables. Протестирован на linux-6.12.69 (x86-64).

Требования к целевой системе

Эксплойт предполагает, что целевое ядро собрано с:

ОпцияЗначениеЗачем
CONFIG_NF_TABLESyуязвимая подсистема
CONFIG_USER_NSyработа с nf_tables без привилегий (user+net namespace)
CONFIG_RANDOMIZE_BASEyKASLR — обходится во время выполнения (Фаза 1)
CONFIG_MEMCGyобъекты попадают в кэши kmalloc-cg-* (предполагается спреем)
CONFIG_STATIC_USERMODEHELPERnmodprobe_path должен быть доступен для записи
SLAB_FREELIST_RANDOM / HARDENEDnLIFO-список свободных блоков обеспечивает надёжный возврат памяти

Смещения в offsets.h специфичны для конкретной сборки ядра — перегенерируйте их для любого другого ядра


Структура репозитория


Сборка

Требуется musl-gcc (sudo apt install musl-tools).

root@kitploit:~
make          # builds exp + rootme (static ELFs)
make clean    # remove built binaries

Оба бинарника статические, поэтому они работают внутри минимального busybox initramfs без разделяемых библиотек. exp ожидает rootme рядом с собой в /cve-2026-23111-poc/ на целевой системе.


Портирование на другое ядро

offsets.h генерируется из конкретной сборки. Для другого vmlinux:

root@kitploit:~
make offsets SYSTEM_MAP=/path/to/System.map

gen_offsets.sh извлекает символы (single_start, modprobe_path, init_ipc_ns, msleep, memcpy, …) и ROP-гаджеты, все как смещения от базы ядра. Вам также потребуется перепроверить смещения структур, зашитые в exp.c (раскладка nft_chain, nft_expr_ops.validate, init_ipc_ns + 0x110, msg_queue.q_messages, xa_node.slots), с помощью pahole / дизассемблирования, если ваше ядро существенно отличается от 6.12.x.


Отказ от ответственности

Этот код опубликован для защитных исследований в области безопасности и обучения. Он нацелен на лабораторную виртуальную машину с заведомо уязвимым ядром. Не используйте его против систем, которыми вы не владеете и не уполномочены тестировать. Автор не несёт ответственности за неправомерное использование.

Скачать инструмент
ФайлНазначение
exp.cЭксплойт (Фазы 1 → 4).
rootme.cКрошечный статический помощник setuid(0); execl("/bin/sh"), используемый для получения root-шелла.
netlink_min.hМинимальные определения Netlink (собраны под musl, без заголовков uapi ядра).
offsets.hСмещения символов/гаджетов относительно kbase для целевого ядра.
gen_offsets.shПерегенерирует offsets.h из System.map / vmlinux ядра.
MakefileСобирает exp и rootme как статические ELF под musl.