Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/evdenis/lsm_bpf_check_argc0
DefensivwerkzeugeArchived
GitHubevdenis/lsm_bpf_check_argc0

lsm_bpf_check_argc0

LSM-BPF-Modul zur Blockierung von Pwnkit-ähnlichen Exploits (CVE-2021-4034)

Repository anzeigen
21vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

BUILD

Check ARGC0 LSM BPF

Einfaches LSM-BPF-Programm, um Programmausführungen mit argc == 0 zu verhindern, z. B. pwnkit (CVE-2021-4034). Es macht nichts weiter als eine einfache Prüfung, dass alle exec*()-Systemaufrufe mit argc >= 1 aufgerufen werden. Die Prüfung basiert auf Ariadne Conills Patch.

LSM BPF demonstration

So bauen Sie es

root@kitploit:~
# Auf Ubuntu
$ sudo apt-get install libc6-dev-i386 libbpf0 libbpf-dev

# Auf Fedora 35
$ sudo dnf install clang bpftool libbpf-devel glibc-devel.i686 glibc-devel.x86_64

$ make

So installieren Sie es

Führen Sie aus:

root@kitploit:~
$ sudo make DESTDIR=/usr install
# führt die folgenden Befehle aus
# sudo cp src/load_check_argc0_lsm /usr/sbin
# sudo cp share/check_argc0_lsm.service /etc/systemd/system/

# Danach können Sie den Dienst aktivieren mit
$ sudo systemctl daemon-reload
$ sudo systemctl enable check_argc0_lsm.service
$ sudo systemctl start check_argc0_lsm.service

Test:

root@kitploit:~
$ strace ./test/trigger
...
execve("/usr/bin/pkexec", NULL, NULL)   = -1 EINVAL (Invalid argument)

$ sudo journalctl -u check_argc0_lsm.service
Feb 10 13:27:08 purple systemd[1]: Started LSM BPF protection for argc == 0 execs.
Feb 10 13:27:13 purple load_check_argc0_lsm[89177]: TIME     PID     PROCESS          CALLING
Feb 10 13:27:13 purple load_check_argc0_lsm[89177]: 13:27:13 89194   trigger          /usr/bin/pkexec

So testen Sie es

Linux-Kernel >= 5.8 erforderlich für BPF LSM (5.7) und BPF-Ringpuffer (5.8).

root@kitploit:~
# Das Programm startet, hängt ein LSM BPF an und überwacht das Protokoll
$ sudo ./src/load_check_argc0_lsm
TIME     PID     PROCESS          CALLING
12:59:21 85689   trigger          /usr/bin/pkexec

Man kann das Trigger-Programm verwenden, um zu testen, dass alles funktioniert:

root@kitploit:~
$ strace ./test/trigger
...
execve("/usr/bin/pkexec", NULL, NULL)   = -1 EINVAL (Invalid argument)
Tool herunterladen