Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1086-Exploit — Bildungs-, nicht funktionsfähige Linux-Kernel-Exploit-Vorlage für CVE-2024-1086 – nur für Lab-Sicherheitsforschung und -Lehre (nur in kontrollierten VMs verwenden). | Kitploit
Tools/GitHubGitHub/karim4353/cve-2024-1086-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubkarim4353/cve-2024-1086-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1086-Exploit

Bildungs-, nicht funktionsfähige Linux-Kernel-Exploit-Vorlage für CVE-2024-1086 – nur für Lab-Sicherheitsforschung und -Lehre (nur in kontrollierten VMs verwenden).

Repository anzeigen
4vor 1 JahrNoch nicht geprüft

🔒 CVE-2024-1086 Exploit-Projekt

Build Status License: MIT Documentation

🛡️ Aufbereiteter Linux-Kernel-Exploit für Sicherheitsforschung (Lehrzwecke)

Dieses Projekt bietet eine robuste, nicht funktionsfähige Vorlage zum Studium von CVE-2024-1086, einer Use-After-Free-Schwachstelle in der netfilter: nf_tables-Komponente des Linux-Kernels, die lokale Privilegieneskalation ermöglicht. Entwickelt für Sicherheitsforscher und Studierende, kombiniert es eine C-Exploit-Vorlage mit einem erweiterten Java-Wrapper für zuverlässige Diagnose, Konfiguration und Ausführung, vorgesehen für die Verwendung ausschließlich in einer kontrollierten Laborumgebung (z. B. einer VM mit einem verwundbaren Kernel).

⚠️ Warnung: Der C-Code ist nicht funktionsfähig, verwendet Platzhalterwerte und erfordert erhebliche Modifikationen, um zu funktionieren. Die unbefugte Nutzung auf Produktionssystemen oder ohne Erlaubnis ist illegal und unethisch. Verwenden Sie es verantwortungsbewusst, um das Wissen über Kernel-Sicherheit zu fördern.

🔍 Hauptfunktionen

  • 🧠 Robuste Systemdiagnose: Umfassende Prüfungen von Kernelversion, Benutzernamensräumen und nf_tables-Modul
  • 📜 Flexible Konfiguration: JSON-basierte Einstellungen für Exploit-Parameter, Protokollstufen und Timeouts
  • 📝 Erweitertes Logging: Zeitgestempelte, ausführliche Logs in Datei und Konsole für detaillierte Analyse
  • 💻 Intuitive CLI: Unterstützt Optionen --check, --run, --dry-run, --payload und --config
  • 🔐 Sichere Exploit-Vorlage: Nicht funktionsfähiger C-Code für sicheres Lernstudium von nf_tables-Exploits
  • 🔗 Zuverlässige Integration: Nahtlose Java-C-Interaktion mit Timeout-Behandlung und Fehlerbehebung
  • 🧪 Testsuite: Enthält Java- und C-Tests zur Validierung in Laborumgebungen
  • 🛡️ Ethisches Design: Strikte Labor-einschränkungen und ethische Richtlinien

🏰 Architekturüberblick

┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

Das Projekt integriert einen Java-Wrapper für sichere Diagnose, Protokollierung und Konfiguration mit einer C-Exploit-Vorlage, die die Kernel-Interaktion über Netlink-Sockets simuliert, unterstützt durch eine Testsuite zur Validierung.

💻 Schnellstart

Voraussetzungen

Stellen Sie sicher, dass Sie die folgenden Werkzeuge installiert haben:

  • 🔧 GCC (Version 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (Version 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (zum Bauen von C-Code)
  • 📜 JSON-Bibliothek: org.json:json:20230227 (über Maven oder JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (über Maven oder JAR)
  • 🧪 JUnit (Version 5.8+, zum Testen)
  • 🌐 Git (für Versionskontrolle)

Betriebssystem:

  • Linux (z. B. Ubuntu 22.04) oder Android mit einem verwundbaren Kernel (5.14 bis 6.6, ungepatcht, < 5.15.148, 6.1.76, 6.6.15)
  • Unprivilegierte Benutzernamensräume aktiviert (CONFIG_USER_NS=y)
  • nf_tables-Modul aktiviert (CONFIG_NF_TABLES=y)

Laborumgebung:

  • VirtualBox/VMware VM mit Ubuntu 22.04 (Kernel 5.15.x < 5.15.148)
  • Android-Emulator mit einem verwundbaren Kernel

Installation

  1. Repository klonen

    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Abhängigkeiten installieren

    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. C-Exploit bauen

    make
    
  4. Java-Wrapper ausführen

    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Optionen: --check, --run, --dry-run, --payload <path>, --config <file>, --help

  5. Tests ausführen

    ./tests/run_tests.sh
    

Für detaillierte Einrichtung siehe Setup-Guide.

📂 Projektstruktur

CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 Testen

Testen Sie das Projekt in einer sicheren Laborumgebung:

# Systemverwundbarkeit prüfen
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Exploit ausführen (nicht funktionsfähig)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Tests ausführen
./tests/run_tests.sh

# Build-Artefakte bereinigen
make clean

🤝 Mitwirken

Wir begrüßen Beiträge zur Verbesserung dieses Bildungsprojekts! Weitere Informationen finden Sie in den Beitragsrichtlinien zu:

  • Codestil und Standards
  • Testanforderungen
  • Pull-Request-Prozess
  • Ethische Richtlinien

📚 Dokumentation

  • Architekturüberblick - Systementwurf
  • Setup-Guide - Installation und Konfiguration
  • Beitragsrichtlinien - Wie Sie beitragen können
  • FAQ - Häufige Probleme und Lösungen

🔑 Anwendungsfälle

  • 🔍 Kernel-Exploit-Forschung: Untersuchen von Use-After-Free-Schwachstellen in nf_tables
  • 🧑‍🎓 Sicherheitsausbildung: Vermittlung von Linux-Kernel-Sicherheit und Exploit-Entwicklung
  • 🛡️ Penetrationstest-Labore: Simulation von Privilegieneskalation in kontrollierten Umgebungen
  • 🔐 Systemhärtung: Testen von Gegenmaßnahmen wie KASLR, SELinux und Namespace-Einschränkungen

🏆 Leistungsbenchmarks

Tool herunterladen