Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
bad_garbage — CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸 | Kitploit
工具/GitHubGitHub/sgkdev/bad_garbage
容器安全漏洞分析漏洞利用容器逃逸二进制利用
GitHubsgkdev/bad_garbage

bad_garbage

CVE-2026-53361 AF_UNIX GC 与 MSG_PEEK 释放后使用容器逃逸

查看仓库
2248天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

BAD_GARBAGE.c

CVE-2026-53361 —— AF_UNIX 套接字垃圾回收器中的一个无特权、可实现容器逃逸的释放后使用漏洞。这是单向量(仅 MSG_PEEK)版本。

漏洞

AF_UNIX 垃圾回收器会回收形成不可达引用循环的“在途”套接字。当并发的 MSG_PEEK 作用于在途 fd 时,会取得一个 GC 普查(census)从未计数的引用,因此回收器可能释放一个仍存活套接字并留下悬空 sk_buff。peek 本应在回收运行时退避,但它所检查的 gc_in_progress 标志可能在运行中途读到 false,于是 peek 穿过检查,竞态由此敞开。

同一交互,已修复三次:

  • CVE-2021-0920 — cbcf01128d0a "af_unix: fix garbage collect vs MSG_PEEK"
  • CVE-2026-23394 — e5b31d988a41 "af_unix: Give up GC if MSG_PEEK intervened"
  • CVE-2026-53361 — d82ba05263c6 "af_unix: Set gc_in_progress to true in unix_gc()"

目标

受影响 = 受该漏洞影响。已覆盖 = 此漏洞利用所覆盖(单 MSG_PEEK 向量)。7.x 内核与 Ubuntu 6.8 GA 内核存在漏洞,但不在本文范围内。

测试过的部分内核

备注

  • CPU 数量 —— 专为少于 8 个 CPU(2–7)设计。这是一个选择,而非可靠性怪癖:简洁的 order-N 策略被刻意省略,不值得为 -1 day 漏洞暴露它。
  • SLUB 缓存加固 —— PoC 中已剥离了大部分缓存加固/影子化代码。SID 泄漏阶段偶尔会与虚假的低阶 kmalloc() 或特定的每缓存 PCP 复用(anon_vma、kmalloc-64 等)发生冲突;较高的桶是安全的,专用缓存和较低的桶则不然。加入你自己的加固以将其推向约 100%。
下载工具
目标内核受影响已修补已覆盖
稳定版 6.126.12是6.12.95直到 6.12.94
Ubuntu 24.04 HWE6.17是否直到 6.17.0-41
Ubuntu 24.04 GA6.8是否否(非 PEEK 向量)
RHEL 106.12是否是
Debian trixie6.12是DSA-6381-1直到 6.12.94+deb13-cloud-amd64
发行版最新测试内核构建日期
Debian 13 (trixie)6.12.94+deb13-cloud-amd64Jun 20, 2026
Ubuntu 24.04 (6.17)6.17.0-41-genericJun 30, 2026
Ubuntu 24.04 (6.14)6.14.0-37-genericNov 20, 2025 (旧 HWE)
CentOS Stream 106.12.0-257.el10Aug 6, 2026 13:25 GMT
RHEL 10.2 / AlmaLinux6.12.0-211.43.1.el10_2Aug 6, 2026 17:19 GMT