
Proof-of-Concept-Exploit für CVE-2024-0582, eine Schwachstelle im Linux-Kernel. Nutzt io_uring zur Puffermanipulation, KASLR-Leak und Privilegieneskalation, um beliebige Shell-Befehle auszuführen.
GenIoURingExploit ist ein PoC-Exploit, der auf eine bestimmte Schwachstelle im Linux-Kernel (CVE-2024-0582) abzielt. Der PoC nutzt den io_uring-Mechanismus, um unberechtigten Zugriff zu erlangen und möglicherweise Privilegien zu eskalieren, indem er Socket-Puffer manipuliert und bestimmte Kernel-Verhaltensweisen auslöst.
io_uring zur effizienten Puffermanipulation.gcc, make) zum Kompilieren des C-Codes.liburing-Bibliothek muss auf Ihrem System installiert sein.Repository klonen:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
Exploit kompilieren:
Stellen Sie sicher, dass Sie die erforderlichen Build-Tools und liburing installiert haben:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
Exploit ausführen:
Warnung: Dieser PoC ist ausschließlich zu Bildungszwecken bestimmt. Das Ausführen auf einem Produktionssystem kann zu unvorhersehbarem Verhalten führen und sollte nur in einer kontrollierten Umgebung erfolgen.
sudo ./CVE-2024-0582
Der Exploit funktioniert wie folgt:
io_uring-Pufferringen zur Interaktion mit Kernel-Socket-Puffern./bin/sh) auszulösen.Dieses Projekt ist ausschließlich zu Bildungszwecken bestimmt. Die Autoren übernehmen keine Haftung für die missbräuchliche Verwendung dieses Codes. Die Nutzung dieses PoCs sollte auf Tests in kontrollierten, ethischen Hacking-Umgebungen beschränkt sein.
GenIoURingExploit — это PoC эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582). Данный PoC использует механизм io_uring для несанкционированного доступа и потенциального повышения привилегий путем манипулирования буферами сокетов и вызова определенных функций ядра.
io_uring для эффективной работы с буферами.gcc, make) для компиляции кода на C.liburing.Клонирование репозитория:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
Компиляция эксплойта:
Убедитесь, что у вас установлены необходимые инструменты сборки и библиотека liburing:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
Запуск эксплойта:
Внимание: Этот PoC предназначен только для образовательных целей. Запуск на рабочей системе может привести к непредсказуемому поведению и должен выполняться только в контролируемой среде.
sudo ./CVE-2024-0582
Эксплойт работает следующим образом:
io_uring для взаимодействия с буферами сокетов ядра./bin/sh).Этот проект предназначен только для образовательных целей. Авторы не несут ответственности за любое неправомерное использование этого кода. Использование данного PoC должно быть ограничено тестированием в контролируемых, этических условиях.