Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/seguridadentrerios/cve-2026-23111
权限提升漏洞分析漏洞利用
GitHubseguridadentrerios/cve-2026-23111

CVE-2026-23111

内核 nf_tables 漏洞,允许 root 访问

查看仓库
3个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23111 审计工具 (Linux 内核 nf_tables UAF)

本仓库包含一个用 Bash 编写的自动化审计脚本,旨在深入且精确地评估 Linux 环境中的 CVE-2026-23111 漏洞。


🔍 什么是 CVE-2026-23111 漏洞?

CVE-2026-23111 是一种在 Linux 内核 nf_tables 子系统中发现的 释放后重用 (Use-After-Free, UAF) 漏洞(普遍影响 6.13 分支之前的开发版和稳定版)。

该缺陷源于捕获元素激活逻辑 (nft_map_catchall_activate) 中对内存的错误管理。拥有低权限的本地攻击者可利用该缺陷实现到 root 的本地权限提升 (LPE)。

攻击向量与利用条件:

要使利用程序在系统上成功,通常需要同时满足三个条件:

  1. 受影响的内核: 包含未修补漏洞的内核。
  2. 用户命名空间 (User Namespaces) 激活: 允许无特权用户克隆命名空间 (CAP_NET_ADMIN) 以直接与 nf_tables 交互。
  3. 模块启用: nf_tables 模块必须已加载或可由操作系统自动加载。

🛠️ 高级脚本特性

此 Bash 脚本通过分析四个关键层面进行详细审计:

  • 环境识别: 提取精确的内核版本与发行版信息。
  • 命名空间缓解分析: 检查 sysctl 参数(unprivileged_userns_clone 或 max_user_namespaces),验证常见利用入口向量是否被阻断。
  • 网络模块状态: 检测 nf_tables 是否已加载,或 modprobe.d 配置文件中是否存在黑名单规则。
  • 编译检查 (CONFIG_X): 搜索并读取运行内核的编译标志(通过 /proc/config.gz 或 /boot/config-*),验证是否存在 CONFIG_USER_NS 和 CONFIG_NF_TABLES。

执行:bash CVE-2026-23111-checker.sh

下载工具