Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-0582-dataonly — Ein reiner Datenangriff auf Basis von CVE-2024-0582. | Kitploit
Tools/GitHubGitHub/101010zyl/cve-2024-0582-dataonly
Privilege EscalationSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHub101010zyl/cve-2024-0582-dataonly

CVE-2024-0582-dataonly

Ein reiner Datenangriff auf Basis von CVE-2024-0582.

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-0582

Ein reiner Datenangriff basierend auf CVE-2024-0582

Description

Der Exploit folgt der Strategie in diesem Blogbeitrag, mit der Ausnahme, dass ich keinen Kindprozess zum Öffnen von Dateien verwendet habe.

Ich habe einige Exploits auf GitHub gefunden, die der Strategie in diesem Write-up folgen.

Nachdem ich den Exploit mit socket-basiertem Control-Flow-Hijacking reproduziert hatte, versuchte ich, den Exploit mit einem reinen Datenangriff zu implementieren, der anscheinend noch nicht als Open Source verfügbar ist.

Try Claude

Ich habe die beiden oben genannten Write-ups und https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c in Claude eingegeben und gesagt:

Könnten Sie den Code so ändern, dass er zum reinen Datenangriff passt? Das bedeutet, dass eine Datei anstelle eines Sockets geöffnet wird, ext4_file_operations anstelle von egg verwendet werden, der Control-Flow-Hijack entfernt und die Dateiberechtigung geändert wird.

Dies erzeugte einen Code mit einem Kindprozess. Aber ich denke, es ist schwierig zu debuggen, wenn ich einen Kindprozess verwende. Also sagte ich:

Warum nicht die Datei im Prozess öffnen, anstatt einen Kindprozess zu verwenden?

Dann erzeugte es fast den vorhandenen Code.

Dann:

  1. Passte den Backdoor-String für ein besseres Verständnis an.
  2. Passte die Dateimodus-Flags basierend auf dem Quellcode an. Was Claude generierte, ist falsch.
  3. Erhöhte die Anzahl der fd, um mehr file structs zu sprayen, da es viel kürzer ist als die sock struct.

Usage

  1. Überprüfen Sie den ext4_fops_offset.
  2. Überprüfen Sie die Dateimodus-Flags.
  3. Erhöhen Sie ggf. die Anzahl der fd, um mehr file structs zu sprayen.
  4. Kompilieren und ausführen.
root@kitploit:~
gcc exploit.c -o exploit -luring
./exploit
  1. Überprüfen Sie den Backdoor-Benutzer. Oder loggen Sie sich einfach aus und dann mit dem Backdoor-Benutzer wieder ein.
root@kitploit:~
sudo cat /etc/passwd # If you can use sudo
Tool herunterladen