Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CIFSwitch — CVE-2026-46243 的概念验证漏洞利用,利用伪造的 NSS 库和命名空间操作,通过 cifs.upcall 提升权限。 | Kitploit
工具/GitHubGitHub/manizada/cifswitch
权限提升漏洞分析漏洞利用渗透测试红队Payload 开发
GitHubmanizada/cifswitch

CIFSwitch

CVE-2026-46243 的概念验证漏洞利用,利用伪造的 NSS 库和命名空间操作,通过 cifs.upcall 提升权限。

查看仓库
68142个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CIFSwitch (CVE-2026-46243)

Writeup

[!WARNING] 该 PoC 仅用于帮助防御者、维护者及获得授权的安全团队,在其拥有或明确获准测试的系统上验证补丁、缓解措施、检测规则及暴露面。

您需自行确保对此材料的使用是合法、经授权、可控的,并在隔离的测试环境中进行。

说明

需要 GCC —— 该 PoC 构建了两个内联的 C 辅助程序:一个伪造的 NSS 库(用于写入 sudoers.d 条目)和一个触发器,用于让 cifs.upcall 进入 PoC 的私有命名空间并加载该伪造的 NSS 库。

该 PoC 假定使用常见的 x86_64 NSS 模块目录 —— 如有必要请自行调整。

下载工具