Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46215-exploit-linux-7.0-uaf-stable — CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - 针对 Linux 内核 7 释放后使用(use-after-free)漏洞的首个可运行 PoC - 作者:Antonius(sw0rdm4n、w1sdom、ev1lut10n) | Kitploit
工具/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
权限提升内存取证漏洞分析漏洞利用二进制利用
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 DRM GEM UAF Exploit for Linux 7.0 - 针对 Linux 内核 7 释放后使用(use-after-free)漏洞的首个可运行 PoC - 作者:Antonius(sw0rdm4n、w1sdom、ev1lut10n)

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
5129天前尚未审核

CVE-2026-46215 针对 Linux 7.0 的漏洞利用 - 更稳定、更可靠

作者:Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

此漏洞利用仅在受限环境中有效,请查看下面的要求!!!

lpe.gif

greet

这是什么鬼?

这是针对 CVE-2026-46215(Linux 内核 Use After Free)的漏洞利用,适用于 Linux 7.0!!! 此漏洞利用比我发布的第一个版本更稳定、更可靠。

跨缓存技术 : SheavesSiphon

SheavesSiphon 是我在 Linux 7.* 系列中发明的一种新颖的跨缓存技术。

请耐心等待……利用过程可能需要很长时间。

漏洞?旧句柄未置空 -> 悬垂指针(竞争导致 UAF)

运行此漏洞利用时请耐心等待!这将花费很长时间!

改进自 kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -lutil -static

此漏洞利用专为 Linux 7.0 设计,但 该漏洞影响 7.0 至 7.0.8 版本,包括 7.0-rc* 系列 仅在 lubuntu 26 与 Linux 7.0 上测试过!!!

要求

如何在 QEMU 中测试?

使用装有 Linux 7.0 的 lubuntu 26、ubuntu 26 或 ubuntu 26 server。 Linux 7.0.1 - 7.0.8 存在漏洞,但我并未针对 7.0 以外的其他版本设计此漏洞利用 但你可以试试,也许此漏洞利用会有效(我没有在 Linux 7.0 之外的其他版本上测试过) 注意:此漏洞利用专为 Linux 7.0 设计。

使用此命令(仅作示例): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

仅在文本模式下有效

要使用此漏洞利用,操作系统必须处于文本模式。

对于 lubuntu 26 或 ubuntu 26,请在测试漏洞利用前执行以下操作:

sudo systemctl set-default multi-user.target && reboot

此漏洞利用适用于 video 组中的用户

为了避免此错误:[-] No DRM,在 lubuntu 中,用户必须属于 video 组,运行漏洞利用前请执行以下操作:

sudo usermod -a -G video your_username && newgrp video

例如我的用户:robohax,因此:

sudo usermod -a -G video robohax && newgrp video

测试:

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> 这是打开 /dev/dri 所必需的!!!

过程

progress.png

我添加了进度条,用于指示漏洞利用正在运行(而非卡死)。只要 进度条还在移动……就说明你无需重启操作系统。

下载工具