Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
uaf-exploit-cve-2026-23415 — 针对CVE-2026-23415的概念验证漏洞利用程序,该漏洞是Linux内核futex子系统中的一个释放后使用(use-after-free)漏洞,演示了futex_key_to_node_opt()与vma_replace_policy()之间的竞态条件。 | Kitploit
工具/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
漏洞分析漏洞利用学习与教育二进制利用
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

针对CVE-2026-23415的概念验证漏洞利用程序,该漏洞是Linux内核futex子系统中的一个释放后使用(use-after-free)漏洞,演示了futex_key_to_node_opt()与vma_replace_policy()之间的竞态条件。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
1个月前尚未审核
分享

CVE-2026-23415 PoC

CVE-2026-23415 PoC

CVE-2026-23415 的概念验证,这是 Linux 内核 futex 子系统中的一个释放后使用(use-after-free)漏洞。

关于漏洞

在 futex_key_to_node_opt() 和 vma_replace_policy() 之间存在一个竞争条件。

当 futex 代码读取虚拟内存区域的 NUMA 内存策略时,另一个线程可以通过 mbind() 替换并释放该策略。随后,内核可能解引用已被释放的策略指针,导致释放后使用(use-after-free)读取。

用法

运行概念验证脚本:

root@kitploit:~
bash poc-cve-2026-23415.sh

无需编译或额外设置。

免责声明

本项目仅用于教育、研究和经授权的安全测试目的。

请仅在您拥有或已获得明确测试许可的系统上运行。该脚本可能导致系统不稳定或使易受攻击的系统崩溃。未经授权使用本项目针对系统进行测试可能是非法的。

参考资料

  • CVE-2026-23415
  • Linux 内核 futex 子系统
  • Linux 内核安全公告
下载工具