Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-44947 — Proof-of-Concept-Exploit für den FUSE-Informationsleck im Linux-Kernel (CVE-2024-44947), der die Offenlegung von Speicher über das Dateiende hinaus per mmap demonstriert und eine Analyse des Speicherabbilds enthält. | Kitploit
Tools/GitHubGitHub/abdurahmon3236/cve-2024-44947
SpeicherforensikSchwachstellenanalyseExploitationInformationsbeschaffungBinary-Exploitation
GitHubabdurahmon3236/cve-2024-44947

CVE-2024-44947

Proof-of-Concept-Exploit für den FUSE-Informationsleck im Linux-Kernel (CVE-2024-44947), der die Offenlegung von Speicher über das Dateiende hinaus per mmap demonstriert und eine Analyse des Speicherabbilds enthält.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
4vor 2 JahrenNoch nicht geprüft

CVE-2024-44947

Beschreibung: Im Linux-Kernel wurde die folgende Schwachstelle behoben: fuse: Initialisieren von Seiteninhalten jenseits des Dateiendes vor dem Setzen von uptodate. fuse_notify_store() aktiviert im Gegensatz zu fuse_do_readpage() kein Page-Zeroing (da es verwendet werden kann, um partielle Seiteninhalte zu ändern). Daher muss fuse_notify_store() vorsichtiger sein und die Seiteninhalte (einschließlich der Teile der Seite, die jenseits des Dateiendes liegen) vollständig initialisieren, bevor die Seite als uptodate markiert wird. Der aktuelle Code kann Seiteninhalte jenseits des Dateiendes uninitialisiert lassen, wodurch diese uninitialisierten Seiteninhalte über mmap() für den Userspace sichtbar werden. Dies ist ein Informationsleck, betrifft jedoch nur Systeme, die init-on-alloc nicht aktiviert haben (über CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y oder den entsprechenden Kernel-Befehlszeilenparameter).

Wichtige Verbesserungen:

  1. Erhöhter Speicherdump: Die Größe des Speicherdumps wurde auf 8 Seiten verdoppelt, was eine umfassendere Sicht auf potenzielle Lecks bietet.

  2. Heuristik-Engine: Eine einfache Heuristik-Engine wurde eingeführt, die den ausgelagerten Speicher nach bestimmten Mustern durchsucht, wie z.B. "HTTP"-Header, "ELF"-Header und andere bekannte Datenstrukturen. Dies hilft, die durchgesickerten Daten effektiver zu identifizieren und zu kategorisieren.

  3. Erweiterte FUSE-Operationen: Eine komplexere FUSE-Operation mit einer größeren Nutzlast wurde hinzugefügt, um die Wahrscheinlichkeit zu erhöhen, die Schwachstelle unter verschiedenen Bedingungen auszulösen.

  4. Randomisierung und dynamische Elemente: Der PoC enthält Randomisierung in bestimmten Operationen, um verschiedene Szenarien zu simulieren und möglicherweise unterschiedliche Ergebnisse auszulösen, was den Exploit robuster macht.

  5. Detaillierte Speicheranalyse: Der PoC führt nun eine detaillierte Analyse des Speicherdumps durch, gibt Hex-Werte aus und identifiziert potenzielle Datenlecks durch heuristisches Matching.

Verwendung:

  • Kompilieren Sie den Code:
    root@kitploit:~
    gcc -o fuse_poc_advanced fuse_poc_advanced.c
    
  • Führen Sie den PoC als privilegierter Benutzer aus:
    root@kitploit:~
    sudo ./fuse_poc_advanced
    

Dieser erweiterte PoC ist für fortgeschrittene Benutzer und Forscher konzipiert und bietet einen umfassenderen Rahmen für die Untersuchung und Ausnutzung der FUSE-Sicherheitslücke. Er umfasst dynamische Elemente, ausgefeilte Speicherverwaltung und heuristische Analysen, was ihn für detaillierte Sicherheitsanalysen und Ausnutzungsszenarien geeignet macht.

Tool herunterladen