Sploitus

CVE-2026-46215-exploit-linux-7.0-uaf-stable

kitploit · 2026-08-27

Exploit Code

MARKDOWN91 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLUEDRAGONSECURITY-CVE-2026-46215-EXPLOIT-LINUX-7.0-UAF-STABLE
# Эксплойт для CVE-2026-46215 для Linux 7.0 — более стабильный и надёжный

> c0d3 by : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
> 
> https://github.com/bluedragonsecurity
> 
> Этот эксплойт работает в ограниченной среде, ознакомьтесь с некоторыми требованиями ниже !!!
> 
> ![lpe.gif](https://assets.kitploit.com/production/public/readmes/39133/9ff2855811fabdb454ad1c9cdb22ed9722467f4fd80176e32887548bee988f39.gif)
> 
> ![greet](https://assets.kitploit.com/production/public/readmes/39133/7bdebf35408522886f8f27511af7d55d0709f0203af805d931041bc1c9e054be.png)

## ЧТО, ЧЁРТ ВОЗЬМИ, ЭТО ТАКОЕ ?

> Это эксплойт для CVE-2026-46215 (Use After Free в ядре Linux), адаптированный для Linux 7.0 !!! Этот эксплойт более стабилен и надёжен, чем первый выпущенный мной эксплойт.
> 
> Техника Cross Cache: SheavesSiphon
> 
> SheavesSiphon — это новая техника cross cache, которую я изобрёл в серии linux 7.*
> 
> Пожалуйста, наберитесь терпения ... процесс эксплуатации может быть долгим.
> 
> Ошибка? старый дескриптор не обнуляется -> висячий указатель (гонка к UAF)
> 
> Пожалуйста, наберитесь терпения при запуске этого эксплойта! Это займёт много времени!
> 
> улучшенная версия kratnowl cross-cache
> 
> gcc -o exploit exploit.c -lpthread -lutil -static
> 
> Этот эксплойт был разработан для linux 7.0, но Уязвимость присутствует с 7.0 по 7.0.8, включая серию 7.0-rc* Протестировано только на lubuntu 26 с linux 7.0 !!!

# LPE

![lpe](https://assets.kitploit.com/production/public/readmes/39133/8f0da84102900ba1985405faa3d70dd463e46985b8cbba64120acb93fb0a4368.png)

# ТРЕБОВАНИЯ

## КАК ТЕСТИРОВАТЬ В QEMU ?

> Используйте lubuntu 26, ubuntu 26 или ubuntu 26 server с linux 7.0. linux 7.0.1 - 7.0.8 уязвимы, но я не разрабатывал этот эксплойт для версий, отличных от 7.0, но вы можете попробовать, возможно, этот эксплойт сработает (я не пробовал версии, отличные от linux 7.0). прим.: этот эксплойт предназначен для linux 7.0.

> Используйте эту команду (просто пример): qemu-system-x86_64   
>  -machine type=q35,accel=kvm   
>  -enable-kvm -cpu host -smp $(nproc) -m 6G   
>  -drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap   
>  -netdev user,id=n0,hostfwd=tcp::2222-:22   
>  -device virtio-net-pci,netdev=n0   
>  -device virtio-rng-pci -device virtio-balloon   
>  -vga virtio -display spice-app   
>  -device virtio-serial-pci   
>  -chardev spicevmc,id=spicechannel0,name=vdagent   
>  -device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0   
>  -device qemu-xhci,id=xhci   
>  -device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0   
>  -rtc base=utc,clock=host   
>  -serial mon:stdio   
>  -s

## РАБОТАЕТ ТОЛЬКО В ТЕКСТОВОМ РЕЖИМЕ

> Чтобы этот эксплойт работал, ОС должна быть в текстовом режиме.
> 
> Для lubuntu 26 или ubuntu 26 сделайте следующее перед тестированием эксплойта:
> 
> sudo systemctl set-default multi-user.target && reboot

## ЭТОТ ЭКСПЛОЙТ БУДЕТ РАБОТАТЬ ДЛЯ ПОЛЬЗОВАТЕЛЕЙ ИЗ ГРУППЫ VIDEO

> Чтобы избежать этой ошибки: [-] No DRM, для lubuntu пользователь должен быть в группе video, сделайте это перед запуском эксплойта:
> 
> sudo usermod -a -G video your_username && newgrp video
> 
> например, мой пользователь: robohax, поэтому:
> 
> sudo usermod -a -G video robohax && newgrp video
> 
> Проверка:
> 
> robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

> 44(video) ===> это необходимо для открытия /dev/dri !!!

## ПРОЦЕСС

![progress.png](https://assets.kitploit.com/production/public/readmes/39133/83649cce06c32c2cf13b71a77044420c7a1a61b61002836261537237bf61cdc6.png)

> Я добавил индикатор выполнения, который показывает, что эксплойт работает (не завис). Пока индикатор выполнения движется... значит, вам не нужно перезагружать ОС.