Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-52943 — 这是CVE-2026-52943的Linux内核本地权限提升PoC代码,这是skbuff.c中的释放后使用漏洞,是我在Linux内核中发现的第一个0day。 | Kitploit
工具/GitHubGitHub/vn-lazyming/cve-2026-52943
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubvn-lazyming/cve-2026-52943

CVE-2026-52943

这是CVE-2026-52943的Linux内核本地权限提升PoC代码,这是skbuff.c中的释放后使用漏洞,是我在Linux内核中发现的第一个0day。

查看仓库
842个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

如何使用本仓库

这是一个针对 skbuff.c 中 use-after-free 漏洞的 Linux 内核本地权限提升 PoC 代码:https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d

vidieo1.webm

这里是 writeup 链接:https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx 你需要开启 cloudfare warp 或 VPN 才能查看 writeup

大文件(rootfs、vmlinux)被压缩并分割成多个块。首先运行 setup 来恢复它们:

root@kitploit:~
./setup.sh

你需要 zstd 来完成此操作。

然后运行:

root@kitploit:~
./run.sh

run.sh 的作用:

  • 编译利用代码并将二进制文件复制到 share/
  • 使用内核启动 QEMU
  • 当 QEMU 启动完成后,share/ 文件夹会被挂载到虚拟机内的 ~/exploit 目录 — 从那里运行二进制文件以获取 root 权限

有两个 PoC 版本:

  • lts_poc — 目标是 lts-6.12.89,基于 Google 内核 CTF 镜像构建,并调整了配置以满足利用要求
  • uek_poc — 目标是 Oracle Linux UEK R8(6.12.0-202.76.4.2),bzImage 直接从新安装的 Oracle Linux 10.1 的 grub 启动中复制

要在内核之间切换,请参阅 qemu_v3.sh 顶部的注释行。

下载工具