
هو استغلال (PoC) يستهدف ثغرة محددة في نواة لينكس (CVE-2024-0582)
GenIoURingExploit هو إثبات مفهوم (PoC) يستهدف ثغرة معينة في نواة لينكس (CVE-2024-0582). يستخدم هذا الإثبات آلية io_uring للحصول على وصول غير مصرح به وربما رفع الامتيازات من خلال التلاعب بمخازن المقابس (socket buffers) وإطلاق سلوكيات معينة في النواة.
io_uring للتلاعب الفعال بالمخازن.gcc وmake) لتجميع كود C.liburing على النظام.استنساخ المستودع:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
تجميع الاستغلال:
تأكد من تثبيت أدوات البناء اللازمة ومكتبة liburing:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
تشغيل الاستغلال:
تحذير: هذا الإثبات مخصص للأغراض التعليمية فقط. تشغيله على نظام إنتاجي قد يسبب سلوكًا غير متوقع ويجب أن يتم فقط في بيئة محكومة.
sudo ./CVE-2024-0582
يعمل الاستغلال عن طريق:
io_uring للتفاعل مع مخازن مقابس النواة./bin/sh).هذا المشروع مخصص للأغراض التعليمية فقط. المؤلفون غير مسؤولين عن أي استخدام غير صحيح لهذا الكود. يجب أن يقتصر استخدام هذا الإثبات على الاختبار ضمن بيئات اختبار اختراق محكومة وأخلاقية.