Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-11176 — Proof-of-Concept-Exploit für CVE-2017-11176, eine Use-after-Free-Schwachstelle in der mq_notify-Funktion des Linux-Kernels, die eine lokale Privilegienerweiterung über die Manipulation von Netlink-Sockets ermöglicht. | Kitploit
Tools/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
SchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

Proof-of-Concept-Exploit für CVE-2017-11176, eine Use-after-Free-Schwachstelle in der mq_notify-Funktion des Linux-Kernels, die eine lokale Privilegienerweiterung über die Manipulation von Netlink-Sockets ermöglicht.

Repository anzeigen
121vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2017-11176

Proof of Concept für CVE-2017-11176 zur Codeausführung.

Schwachstelle

Die Funktion mq_notify im Linux-Kernel bis 4.11.9 setzt den sock-Zeiger beim Eintritt in die Wiederholungslogik nicht auf NULL. Beim Schließen eines Netlink-Sockets im Benutzermodus ermöglicht dies Angreifern, einen Denial-of-Service (Use-after-Free) zu verursachen oder möglicherweise andere, nicht näher spezifizierte Auswirkungen zu haben.

Referenzen

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

Schau dir diese Beiträge an, ich habe viel daraus gelernt.

Einschränkung

  • SMAP ist deaktiviert
  • KASLR ist deaktiviert
  • Der SLAB-Allokator wird ausgenutzt
  • Es gibt viele hartkodierte Adressen und Offsets.
  • Weitere Dateien

    • heap.c: Dies wird verwendet, um den Ziel-Cache zu ermitteln
    • *.stp: Diese Dateien werden für System Tap zum Debuggen verwendet. Außerdem gibt offset.stap den Strukturoffset aus
    • gdb.script: gdb-Skript zum Debuggen. Dies löst den Haltepunkt aus, wenn RAX im Benutzermodus liegt. Beachte, dass wir den zweiten Haltepunkt setzen, nachdem wir den ersten erreicht haben, um Performance-Probleme zu vermeiden (wake_up wird sehr oft aufgerufen).
    Tool herunterladen