Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OVSwrap — 针对 CVE-2026-64531 的本地权限提升概念验证,滥用 OVS 内核数据路径破坏凭据,并通过 sudoers 注入获取 root 权限。 | Kitploit
工具/GitHubGitHub/manizada/ovswrap
权限提升漏洞分析漏洞利用后渗透利用渗透测试二进制利用
GitHubmanizada/ovswrap

OVSwrap

针对 CVE-2026-64531 的本地权限提升概念验证,滥用 OVS 内核数据路径破坏凭据,并通过 sudoers 注入获取 root 权限。

查看仓库
161021个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

OVSwrap (CVE-2026-64531)

Writeup

[!WARNING] 本 PoC 仅用于帮助防御者、维护者以及获得授权的安全团队,在他们拥有或明确获准测试的系统上验证补丁、缓解措施、检测规则和暴露面。

您全权负责确保您对此材料的使用是合法、经授权的、可控的,并且在隔离的测试环境中进行。

[!WARNING] 本 PoC 具有破坏性。 一旦成功,它会破坏内核中存活的凭据,修改 /etc/sudoers.d 或 /etc/sudoers,打开一个 root shell,并留下分离的进程和损坏的 OVS 状态以避开不安全的清理。

仅在一次性虚拟机/临时主机上运行。重启可以停止剩余进程,但无法撤销对 sudoers 的修改。

该 PoC 将:

  1. fork 一个主机端写入进程,然后创建一个私有的用户/网络命名空间和 OVS 数据路径
  2. 包装生成的嵌套动作 nla_len
  3. 使用伪造的 OVS 动作进行内核指针泄漏、内核读取和有针对性的 32 位减量
  4. 在内核内存中找到写入进程并破坏其凭据,然后
  5. 向它发信号以写入无需密码的 sudo 规则,随后启动 sudo -n bash。

为简化起见,该 PoC 假设并针对 x86-64。理论上,该漏洞不应与架构相关。

要求

  • 运行受影响且未修复内核的 Linux x86-64
  • 支持 Open vSwitch 内核数据路径,无论是内建还是可加载
  • OVS conntrack、conntrack 标签以及 FTP conntrack 助手
  • 允许非特权用户和网络命名空间创建(unshare -Urn)
  • 如果所需模块尚未加载,则允许加载模块
  • Python 3.7+
  • sudo、bash、unshare 和 id
  • 建议 2 GiB+ 内存

以拥有 passwd 条目的非特权用户运行。

用法

root@kitploit:~
python3 ovswrap-poc.py

该 PoC 会自动尝试 unshare -Urn,如果被 AppArmor 阻止,则回退到 aa-exec -p trinity -- unshare -Urn。

内核构建数据

该 PoC 包含针对 约 800 个精确 x86-64 内核构建 的预推导值, 使用以下信息进行匹配:

root@kitploit:~
uname -r
uname -v
uname -m

匹配的记录不需要本地符号、BTF、调试包或 pahole。对于未覆盖的构建,PoC 会请求确认并尝试从以下内容动态推导:

  • System.map 或非零的 /proc/kallsyms;
  • 内核/模块 BTF 或匹配的未剥离内核对象;以及
  • pahole,它必须已安装。

推导值失败并不意味着内核不受影响,因为动态推导可能由于多种原因失败;请参阅 writeup 以了解判断您是否受影响的最佳方式。

下载工具