Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-0582 — Proof-of-Concept-Exploit für CVE-2024-0582, eine Schwachstelle im Linux-Kernel. Nutzt io_uring zur Puffermanipulation, KASLR-Leak und Privilegieneskalation, um beliebige Shell-Befehle auszuführen. | Kitploit
Tools/GitHubGitHub/geniuszly/cve-2024-0582
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungPayload-EntwicklungBinary-Exploitation
GitHubgeniuszly/cve-2024-0582

CVE-2024-0582

Proof-of-Concept-Exploit für CVE-2024-0582, eine Schwachstelle im Linux-Kernel. Nutzt io_uring zur Puffermanipulation, KASLR-Leak und Privilegieneskalation, um beliebige Shell-Befehle auszuführen.

Repository anzeigen
131vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

RU

GenIoURingExploit ist ein PoC-Exploit, der auf eine bestimmte Schwachstelle im Linux-Kernel (CVE-2024-0582) abzielt. Der PoC nutzt den io_uring-Mechanismus, um unberechtigten Zugriff zu erlangen und möglicherweise Privilegien zu eskalieren, indem er Socket-Puffer manipuliert und bestimmte Kernel-Verhaltensweisen auslöst.

Funktionen

  • Nutzt io_uring zur effizienten Puffermanipulation.
  • Demonstriert den KASLR-Leak (Kernel Address Space Layout Randomization).
  • Nutzt eine Schwachstelle im Zusammenhang mit der Socket-Pufferverwaltung aus.
  • Löst den Exploit durch kontrollierte IOCTL-Aufrufe aus.
  • Bietet einen Weg zur Ausführung beliebiger Shell-Befehle durch Kernel-Manipulation.

Voraussetzungen

  • Ein Linux-basiertes System (getestet auf aktuellen Distributionen).
  • Root- oder Administrationsrechte für den Zugriff auf die erforderlichen Ressourcen.
  • Entwicklungswerkzeuge (z. B. gcc, make) zum Kompilieren des C-Codes.
  • Die liburing-Bibliothek muss auf Ihrem System installiert sein.

Installation

  1. Repository klonen:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Exploit kompilieren:

    Stellen Sie sicher, dass Sie die erforderlichen Build-Tools und liburing installiert haben:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Exploit ausführen:

    Warnung: Dieser PoC ist ausschließlich zu Bildungszwecken bestimmt. Das Ausführen auf einem Produktionssystem kann zu unvorhersehbarem Verhalten führen und sollte nur in einer kontrollierten Umgebung erfolgen.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Funktionsweise

Der Exploit funktioniert wie folgt:

  1. Einrichten von io_uring-Pufferringen zur Interaktion mit Kernel-Socket-Puffern.
  2. Suchen nach einer bestimmten Markierung im Speicher, um anfällige Socket-Strukturen zu identifizieren.
  3. Manipulieren dieser Strukturen, um Zugriff auf sensiblen Kernel-Speicher zu erhalten.
  4. Überschreiben bestimmter Kernel-Funktionszeiger, um die Ausführung beliebiger Befehle (/bin/sh) auszulösen.

Haftungsausschluss

Dieses Projekt ist ausschließlich zu Bildungszwecken bestimmt. Die Autoren übernehmen keine Haftung für die missbräuchliche Verwendung dieses Codes. Die Nutzung dieses PoCs sollte auf Tests in kontrollierten, ethischen Hacking-Umgebungen beschränkt sein.

RU

GenIoURingExploit — это PoC эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582). Данный PoC использует механизм io_uring для несанкционированного доступа и потенциального повышения привилегий путем манипулирования буферами сокетов и вызова определенных функций ядра.

Особенности

  • Использует io_uring для эффективной работы с буферами.
  • Демонстрирует утечку KASLR (Kernel Address Space Layout Randomization).
  • Эксплуатирует уязвимость, связанную с управлением буфером сокетов.
  • Запускает эксплойт с помощью управляемых вызовов IOCTL.
  • Предоставляет возможность выполнения произвольных команд через манипуляции в ядре.

Предварительные требования

  • Система на базе Linux (проверено на последних дистрибутивах).
  • Права root или администратора для доступа к необходимым ресурсам.
  • Инструменты разработки (gcc, make) для компиляции кода на C.
  • Установленная библиотека liburing.

Установка

  1. Клонирование репозитория:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Компиляция эксплойта:

    Убедитесь, что у вас установлены необходимые инструменты сборки и библиотека liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Запуск эксплойта:

    Внимание: Этот PoC предназначен только для образовательных целей. Запуск на рабочей системе может привести к непредсказуемому поведению и должен выполняться только в контролируемой среде.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Как это работает

Эксплойт работает следующим образом:

  1. Настраивает буферные кольца io_uring для взаимодействия с буферами сокетов ядра.
  2. Ищет определенный маркер в памяти для выявления уязвимых структур сокетов.
  3. Манипулирует этими структурами для получения доступа к чувствительной памяти ядра.
  4. Перезаписывает определенные указатели функций ядра для выполнения произвольных команд (/bin/sh).

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Авторы не несут ответственности за любое неправомерное использование этого кода. Использование данного PoC должно быть ограничено тестированием в контролируемых, этических условиях.

Tool herunterladen