## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLUEDRAGONSECURITY-CVE-2026-46215-EXPLOIT-LINUX-7.0-UAF-STABLE
# Эксплойт для CVE-2026-46215 для Linux 7.0 — более стабильный и надёжный
> c0d3 by : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
>
> https://github.com/bluedragonsecurity
>
> Этот эксплойт работает в ограниченной среде, ознакомьтесь с некоторыми требованиями ниже !!!
>
> 
>
> 
## ЧТО, ЧЁРТ ВОЗЬМИ, ЭТО ТАКОЕ ?
> Это эксплойт для CVE-2026-46215 (Use After Free в ядре Linux), адаптированный для Linux 7.0 !!! Этот эксплойт более стабилен и надёжен, чем первый выпущенный мной эксплойт.
>
> Техника Cross Cache: SheavesSiphon
>
> SheavesSiphon — это новая техника cross cache, которую я изобрёл в серии linux 7.*
>
> Пожалуйста, наберитесь терпения ... процесс эксплуатации может быть долгим.
>
> Ошибка? старый дескриптор не обнуляется -> висячий указатель (гонка к UAF)
>
> Пожалуйста, наберитесь терпения при запуске этого эксплойта! Это займёт много времени!
>
> улучшенная версия kratnowl cross-cache
>
> gcc -o exploit exploit.c -lpthread -lutil -static
>
> Этот эксплойт был разработан для linux 7.0, но Уязвимость присутствует с 7.0 по 7.0.8, включая серию 7.0-rc* Протестировано только на lubuntu 26 с linux 7.0 !!!
# LPE

# ТРЕБОВАНИЯ
## КАК ТЕСТИРОВАТЬ В QEMU ?
> Используйте lubuntu 26, ubuntu 26 или ubuntu 26 server с linux 7.0. linux 7.0.1 - 7.0.8 уязвимы, но я не разрабатывал этот эксплойт для версий, отличных от 7.0, но вы можете попробовать, возможно, этот эксплойт сработает (я не пробовал версии, отличные от linux 7.0). прим.: этот эксплойт предназначен для linux 7.0.
> Используйте эту команду (просто пример): qemu-system-x86_64
> -machine type=q35,accel=kvm
> -enable-kvm -cpu host -smp $(nproc) -m 6G
> -drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
> -netdev user,id=n0,hostfwd=tcp::2222-:22
> -device virtio-net-pci,netdev=n0
> -device virtio-rng-pci -device virtio-balloon
> -vga virtio -display spice-app
> -device virtio-serial-pci
> -chardev spicevmc,id=spicechannel0,name=vdagent
> -device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
> -device qemu-xhci,id=xhci
> -device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
> -rtc base=utc,clock=host
> -serial mon:stdio
> -s
## РАБОТАЕТ ТОЛЬКО В ТЕКСТОВОМ РЕЖИМЕ
> Чтобы этот эксплойт работал, ОС должна быть в текстовом режиме.
>
> Для lubuntu 26 или ubuntu 26 сделайте следующее перед тестированием эксплойта:
>
> sudo systemctl set-default multi-user.target && reboot
## ЭТОТ ЭКСПЛОЙТ БУДЕТ РАБОТАТЬ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ ИЗ ГРУППЫ VIDEO
> Чтобы избежать этой ошибки: [-] No DRM, для lubuntu пользователь должен быть в группе video, сделайте это перед запуском эксплойта:
>
> sudo usermod -a -G video your_username && newgrp video
>
> например, мой пользователь: robohax, поэтому:
>
> sudo usermod -a -G video robohax && newgrp video
>
> Проверка:
>
> robohax@robohax-standardpc:~$ id
uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)
> 44(video) ===> это необходимо для открытия /dev/dri !!!
## ПРОЦЕСС

> Я добавил индикатор выполнения, который показывает, что эксплойт работает (не завис). Пока индикатор выполнения движется... значит, вам не нужно перезагружать ОС.