Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-64563_EXP — 未经验证的 Linux 内核权限提升 PoC,利用 msg_msgseg 跨缓存复用使 skb 与 pipe_buffer 重叠,通过修改管道标志来读取 /etc/passwd。 | Kitploit
工具/GitHubGitHub/guard-wait/cve-2026-64563_exp
权限提升漏洞分析漏洞利用二进制利用
GitHubguard-wait/cve-2026-64563_exp

CVE-2026-64563_EXP

未经验证的 Linux 内核权限提升 PoC,利用 msg_msgseg 跨缓存复用使 skb 与 pipe_buffer 重叠,通过修改管道标志来读取 /etc/passwd。

查看仓库
728天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-64563_EXP

仅供实验研究,prefetch和nperm的代码(需要设置的内存参考set.gdb)未附加,未进行优化命中概率低

作者关注到该漏洞作者已发布该漏洞相关信息:https://github.com/google/security-research/pull/414

利用思路截然不同,由于未完整验证该利用思路持保守意见(主要是sock自旋锁是否能竞态作者并未实测,按照代码片面理解可以通过timerfd硬中断进行竞态)

前置分析:https://xz.aliyun.com/news/92649

利用思路:msg_msgseg通过cross_cache复用tipc_sock,伪造一些字段通过所有check最终进行释放,然后构造skb与pipe_buffer的overlap,篡改pipe_buffer的flags(splice只读文件/etc/passwd然后篡改flags,dirtypipe的扩展利用思路)。由于未泄露内核堆地址所以伪造的sk->lock.wq无法指向自身,为了通过check伪造curr->func(源码详见__wake_up_common调用链)为ret,所以dataonly实现的不是特别完全

下载工具