Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2017-11176 — تنفيذ كود لـ CVE-2017-11176 | Kitploit
أدوات/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
تحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

تنفيذ كود لـ CVE-2017-11176

عرض المستودع
12منذ 6 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2017-11176

إثبات المفهوم لـ CVE-2017-11176 لتنفيذ التعليمات البرمجية.

الثغرة

لا تقوم دالة mq_notify في نواة لينكس حتى الإصدار 4.11.9 بتعيين المؤشر sock إلى NULL عند الدخول إلى منطق إعادة المحاولة. أثناء إغلاق مقبس Netlink في مساحة المستخدم، تسمح للمهاجمين بالتسبب في رفض الخدمة (use-after-free) أو ربما تأثير آخر غير محدد.

المرجع

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

اطّلع على هذه المنشورات، لقد تعلمت الكثير منها.

القيود

  • SMAP معطل
  • KASLR معطل
  • تم استغلال مخصص SLAB
  • هناك الكثير من العناوين والإزاحات المُشفرة بشكل صلب (hardcoded).

ملفات أخرى

  • heap.c: يُستخدم لاكتشاف ذاكرة التخزين المؤقت الهدف
  • *.stp: تُستخدم هذه الملفات لـ System Tap للتصحيح. كما يطبع offset.stap إزاحة الهيكل
  • gdb.script: برنامج نصي لـ gdb للتصحيح. سيقوم هذا بتشغيل نقطة التوقف إذا كان RAX في مساحة المستخدم. لاحظ أننا سنقوم بإدراج نقطة التوقف الثانية بعد الوصول إلى الأولى لتجنب مشكلة الأداء (يتم استدعاء wake_up عدة مرات).
تنزيل الأداة