Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-writeups-and-pocs — CVE-2026-80724 PoC + 完整分析报告 — Linux 内核 ptp/vmclock 只读映射变为可写(VM_MAYWRITE)。由 Abdifatah Suruur(suruurism)发现、报告并修复 | Kitploit
工具/GitHubGitHub/suruurism/cve-writeups-and-pocs
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubsuruurism/cve-writeups-and-pocs

cve-writeups-and-pocs

CVE-2026-80724 PoC + 完整分析报告 — Linux 内核 ptp/vmclock 只读映射变为可写(VM_MAYWRITE)。由 Abdifatah Suruur(suruurism)发现、报告并修复

查看仓库
1820天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-80724 PoC 与技术分析

CVE-2026-80724 — Linux 内核 ptp: vmclock: 防止只读映射变为可写

完整概念验证 + 技术分析

安全研究由 Abdifatah Suruur (suruur) 完成 — 独立发现的漏洞的 CVE 分析文章与 PoC 合集。

  • CVE ID: CVE-2026-80724
  • 严重性: 8.8(高危)— CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • 组件: Linux 内核 drivers/ptp/ptp_vmclock.c
  • 发现与修复者: Abdifatah Suruur (@suruurism)
  • 状态: 已公开披露 • 补丁已合并 • 稳定版反向移植可用

快速开始 – 运行 PoC

root@kitploit:~
git clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
退出码含义
0写入成功 → 系统存在漏洞
1mprotect 被拒绝或写入触发缺页错误 → 已修复
2未找到 vmclock 设备

漏洞摘要

ptp_vmclock 驱动程序正确地以 -EROFS 拒绝了共享 vmclock ABI 页面的可写映射,但保留了 VM_MAYWRITE 标志。

能够打开 /dev/vmclockN 的进程可以:

  1. 以 PROT_READ 方式 mmap() 该页面
  2. 使用 mprotect(PROT_READ|PROT_WRITE) 将其升级
  3. 写入宿主机拥有的时间维护数据(序列计数器、UTC 时间、TSC 偏移量、中断标记)

这破坏了 vmclock ABI 的基本只读契约。

仓库内容

路径描述
CVE-2026-80724/CVE-2026-80724.md完整技术分析(根本原因、影响、时间线、参考资料)
CVE-2026-80724/vmclock_poc.c可用的概念验证
CVE-2026-80724/Makefile简单的构建文件

官方参考资料

  • CVE 记录: https://www.cve.org/CVERecord?id=CVE-2026-80724
  • 修复提交: https://git.kernel.org/torvalds/c/a5edadbae57e2298a56cf7a4e774a027905a331f
  • 补丁提交: 20260813174707.14809-1
  • Linux CVE 公告: https://lists.openwall.net/linux-cve-announce/2026/08/28/126

作者

Abdifatah Suruur (suruur / suruurism)

  • GitHub: @suruurism

免责声明

本仓库仅供教育和研究目的使用。

请仅在您拥有或已获得明确测试许可的系统上使用该 PoC。

下载工具