sgkdev

packet_edit_meme

sgkdev

PACKET_EDIT_MEME.c (aka CVE-2026-46331): yet another page cache poisoning nightmare

AI 简介

这是一个利用 Linux 内核网络子系统 page cache 污染漏洞(CVE-2026-46331)实现本地提权的 PoC 工具,通过 net/sched act_pedit 模块的 partial-COW 缺陷,在用户命名空间中以 CAP_NET_ADMIN 权限覆写 setuid-root 二进制文件(如 /bin/su)的页缓存,注入 shellcode 获取 root 权限。支持主流发行版(RHEL、Debian、Ubuntu)的绕过适配,含针对 Ubuntu AppArmor 用户命名空间限制的 aa-exec 绕过逻辑。适用于内核漏洞验证、安全研究及红队本地提权链测试场景。

C
133
Stars
44
Forks
4
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分41.96
默认分支main