Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/h4k6/cve-2023-0179-poc
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationBinary-Exploitation
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

Ausnutzung der Schwachstelle (CVE-2023-0179) Diese Schwachstelle wurde als CVE-2023-0179 zugewiesen und betrifft alle Linux-Versionen von 5.5 bis 6.2-rc3. Sie wurde auf Version 6.1.6 getestet. Details und ein Artikel zur Schwachstelle sind auf os-security zu finden.

Repository anzeigen
2002512vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Needle (CVE-2023-0179) Exploit

Dieses Repository enthält den Exploit für meine kürzlich entdeckte Sicherheitslücke im nftables-Subsystem, die als CVE-2023-0179 eingestuft wurde und alle Linux-Versionen von 5.5 bis 6.2-rc3 betrifft, obwohl der Exploit auf 6.1.6 getestet wurde.

Die Details der Schwachstelle und die Beschreibung finden Sie auf oss-security

Build-Anleitung

Rufen Sie einfach den Befehl make needle auf, um die entsprechende ausführbare Datei zu erstellen.

libmnl und libnftnl werden benötigt, damit der Build erfolgreich ist:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Informationsleck

Der Exploit tritt in einen unprivilegierten Benutzer- und Netzwerk-Namensraum ein und fügt einen nft_payload-Ausdruck über die rule_add_payload-Funktion hinzu, die bei der Auswertung einen Stack-Pufferüberlauf auslöst und die Register überschreibt.

Der Inhalt wird dann mit dem folgenden nft-Befehl abgerufen:

nft list map netdev mytable myset12

Die Ausgabe gibt mehrere gemischte Adressen relativ zu Kernel-Datenstrukturen preis, darunter eine Kernel-Instruktionsadresse und den regs-Zeiger.

LPE

Der Exploit erstellt ein neues Benutzerkonto needle:needle mit UID 0, indem er die Variable modprobe_path missbraucht.

Genießen Sie Root-Rechte.

Demo

asciicast

Credits

David Bouman's libnftnl Implementierung und ausführlicher Blogbeitrag

Tool herunterladen