Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-53613-poc — 针对 CVE-2026-53613 的概念验证漏洞利用程序,该漏洞是 mount(8) 中的一个 TOCTOU 漏洞,可通过符号链接竞争实现本地权限提升至 root。 | Kitploit
工具/GitHubGitHub/mohamedjawady/cve-2026-53613-poc
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubmohamedjawady/cve-2026-53613-poc

CVE-2026-53613-poc

针对 CVE-2026-53613 的概念验证漏洞利用程序,该漏洞是 mount(8) 中的一个 TOCTOU 漏洞,可通过符号链接竞争实现本地权限提升至 root。

查看仓库
1天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-53613 PoC

mount(8) 中的 TOCTOU 漏洞,允许本地权限提升至 root。

受影响版本

  • util-linux 2.41.0 至 2.41.4
  • util-linux 2.42.0 至 2.42.1

漏洞利用

文件方法目标
exploit_shell.shSSH 密钥提取/root
exploit_direct_shell.sh直接 shell/bin

快速开始

root@kitploit:~
# 方法 1:提取 SSH 密钥并以 root 身份 SSH 登录
bash exploit_shell.sh 1000

# 方法 2:挂载 /bin 并生成 shell
bash exploit_direct_shell.sh 2000

在慢速系统上增加迭代次数以提高成功率。

工作原理

  1. mount(8) 路径验证中的 TOCTOU 竞争窗口
  2. 在 mount 验证之前将目录替换为符号链接
  3. 内核跟随符号链接指向敏感位置(/root 或 /bin)
  4. 访问挂载的文件系统或执行特权代码
  5. 实现权限提升

攻击链

root@kitploit:~
非特权用户
  ↓
mount(8) SUID 二进制
  ↓
赢得 TOCTOU 竞争
  ↓
挂载 /root 文件系统
  ↓
提取 SSH 私钥
  ↓
以 root 身份 SSH 登录
  ↓
ROOT SHELL

要求

  • 运行存在漏洞的 util-linux 的 Linux 系统
  • 256MB 可用磁盘空间
  • 对 /tmp 的写入权限
  • 无需 sudoers 配置(mount(8) 为 SUID)
  • SSH 服务运行中(方法 1 需要,方法 2 可选)

技术细节

该漏洞存在的原因:

  1. mount(8) 使用 stat() 验证目标路径
  2. 时间流逝(竞争窗口)
  3. 攻击者将目录替换为指向 /root 或 /bin 的符号链接
  4. mount(8) 使用原始路径字符串调用 mount() 系统调用
  5. 内核跟随符号链接,将敏感目录挂载到攻击者指定位置
  6. 验证与系统调用之间没有重新验证 = TOCTOU

成功标志

  • 出现“竞争获胜”消息
  • 挂载的文件系统可访问
  • 生成 shell 或 SSH 登录成功

已修复版本

  • util-linux 2.41.5+
  • util-linux 2.42.2+

修复方案使用基于 fd 的挂载操作以防止符号链接 TOCTOU。

免责声明

仅用于教育和授权安全测试。

  • ✅ 授权渗透测试
  • ✅ 漏洞研究
  • ✅ 防御性评估
  • ❌ 未授权访问
  • ❌ 恶意利用

在对不属于您的系统进行测试之前,请获得适当授权。

下载工具