Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1086-Exploit — Bildungs-, nicht funktionsfähige Linux-Kernel-Exploit-Vorlage für CVE-2024-1086 – nur für Lab-Sicherheitsforschung und -Lehre (nur in kontrollierten VMs verwenden). | Kitploit
Tools/GitHubGitHub/karim4353/cve-2024-1086-exploit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubkarim4353/cve-2024-1086-exploit

CVE-2024-1086-Exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bildungs-, nicht funktionsfähige Linux-Kernel-Exploit-Vorlage für CVE-2024-1086 – nur für Lab-Sicherheitsforschung und -Lehre (nur in kontrollierten VMs verwenden).

Repository anzeigen
vor 11 MonatenNoch nicht geprüft

🔒 CVE-2024-1086 Exploit-Projekt

Build Status License: MIT Documentation

🛡️ Aufbereiteter Linux-Kernel-Exploit für Sicherheitsforschung (Lehrzwecke)

Dieses Projekt bietet eine robuste, nicht funktionsfähige Vorlage zum Studium von CVE-2024-1086, einer Use-After-Free-Schwachstelle in der netfilter: nf_tables-Komponente des Linux-Kernels, die lokale Privilegieneskalation ermöglicht. Entwickelt für Sicherheitsforscher und Studierende, kombiniert es eine C-Exploit-Vorlage mit einem erweiterten Java-Wrapper für zuverlässige Diagnose, Konfiguration und Ausführung, vorgesehen für die Verwendung ausschließlich in einer kontrollierten Laborumgebung (z. B. einer VM mit einem verwundbaren Kernel).

⚠️ Warnung: Der C-Code ist nicht funktionsfähig, verwendet Platzhalterwerte und erfordert erhebliche Modifikationen, um zu funktionieren. Die unbefugte Nutzung auf Produktionssystemen oder ohne Erlaubnis ist illegal und unethisch. Verwenden Sie es verantwortungsbewusst, um das Wissen über Kernel-Sicherheit zu fördern.

🔍 Hauptfunktionen

  • 🧠 Robuste Systemdiagnose: Umfassende Prüfungen von Kernelversion, Benutzernamensräumen und nf_tables-Modul
  • 📜 Flexible Konfiguration: JSON-basierte Einstellungen für Exploit-Parameter, Protokollstufen und Timeouts
  • 📝 Erweitertes Logging: Zeitgestempelte, ausführliche Logs in Datei und Konsole für detaillierte Analyse
  • 💻 Intuitive CLI: Unterstützt Optionen --check, --run, --dry-run, --payload und --config
  • 🔐 Sichere Exploit-Vorlage: Nicht funktionsfähiger C-Code für sicheres Lernstudium von nf_tables-Exploits
  • 🔗 Zuverlässige Integration: Nahtlose Java-C-Interaktion mit Timeout-Behandlung und Fehlerbehebung
  • 🧪 Testsuite: Enthält Java- und C-Tests zur Validierung in Laborumgebungen
  • 🛡️ Ethisches Design: Strikte Labor-einschränkungen und ethische Richtlinien

🏰 Architekturüberblick

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

Das Projekt integriert einen Java-Wrapper für sichere Diagnose, Protokollierung und Konfiguration mit einer C-Exploit-Vorlage, die die Kernel-Interaktion über Netlink-Sockets simuliert, unterstützt durch eine Testsuite zur Validierung.

💻 Schnellstart

Voraussetzungen

Stellen Sie sicher, dass Sie die folgenden Werkzeuge installiert haben:

  • 🔧 GCC (Version 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (Version 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (zum Bauen von C-Code)
  • 📜 JSON-Bibliothek: org.json:json:20230227 (über Maven oder JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (über Maven oder JAR)
  • 🧪 JUnit (Version 5.8+, zum Testen)
  • 🌐 Git (für Versionskontrolle)

Betriebssystem:

  • Linux (z. B. Ubuntu 22.04) oder Android mit einem verwundbaren Kernel (5.14 bis 6.6, ungepatcht, < 5.15.148, 6.1.76, 6.6.15)
  • Unprivilegierte Benutzernamensräume aktiviert (CONFIG_USER_NS=y)
  • nf_tables-Modul aktiviert (CONFIG_NF_TABLES=y)

Laborumgebung:

  • VirtualBox/VMware VM mit Ubuntu 22.04 (Kernel 5.15.x < 5.15.148)
  • Android-Emulator mit einem verwundbaren Kernel

Installation

  1. Repository klonen

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Abhängigkeiten installieren

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. C-Exploit bauen

    root@kitploit:~
    make
    
  4. Java-Wrapper ausführen

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Optionen: --check, --run, --dry-run, --payload <path>, ,

Für detaillierte Einrichtung siehe Setup-Guide.

📂 Projektstruktur

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 Testen

Testen Sie das Projekt in einer sicheren Laborumgebung:

root@kitploit:~
# Systemverwundbarkeit prüfen
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Exploit ausführen (nicht funktionsfähig)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Tests ausführen
./tests/run_tests.sh

# Build-Artefakte bereinigen
make clean

🤝 Mitwirken

Wir begrüßen Beiträge zur Verbesserung dieses Bildungsprojekts! Weitere Informationen finden Sie in den Beitragsrichtlinien zu:

  • Codestil und Standards
  • Testanforderungen
  • Pull-Request-Prozess
  • Ethische Richtlinien

📚 Dokumentation

  • Architekturüberblick - Systementwurf
  • Setup-Guide - Installation und Konfiguration
  • Beitragsrichtlinien - Wie Sie beitragen können
  • FAQ - Häufige Probleme und Lösungen

🔑 Anwendungsfälle

  • 🔍 Kernel-Exploit-Forschung: Untersuchen von Use-After-Free-Schwachstellen in nf_tables
  • 🧑‍🎓 Sicherheitsausbildung: Vermittlung von Linux-Kernel-Sicherheit und Exploit-Entwicklung
  • 🛡️ Penetrationstest-Labore: Simulation von Privilegieneskalation in kontrollierten Umgebungen
  • 🔐 Systemhärtung: Testen von Gegenmaßnahmen wie KASLR, SELinux und Namespace-Einschränkungen

🏆 Leistungsbenchmarks

  • 🔍 Systemprüf-Latenz: <300ms für Kernel- und Modulprüfungen
  • 💻 Exploit-Ausführung: <1s für nicht funktionsfähige Vorlage (echter PoC ~3-5s)
  • 📊 Speicherverbrauch: <10MB RAM für Java-Wrapper, <1MB für C-Exploit
  • 📝 Log-Ausgabe: <50ms Schreibzeit in exploit_log.txt

🔧 Systemanforderungen

🛠️ Konfiguration

Konfigurieren über src/main/resources/config.json:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

Siehe Konfigurationsleitfaden.

🐞 Fehlerbehebung

Häufige Probleme:

  • 🔧 Build-Fehler: Überprüfen Sie GCC/JDK-Versionen; führen Sie make clean && make aus.
  • ⚠️ Exploit schlägt fehl: Stellen Sie sicher, dass sysctl -w kernel.unprivileged_userns_clone=1 und lsmod | grep nf_tables.
  • ☕ Java-Fehler: Überprüfen Sie, ob json-20230227.jar und commons-cli-1.5.0.jar im Klassenpfad sind.
  • 🔐 Berechtigungsprobleme: Führen Sie als Nicht-Root mit Namespace-Zugriff aus.

Siehe FAQ oder eröffnen Sie ein Issue.

📄 Lizenz

Lizenziert unter der MIT-Lizenz - siehe LICENSE.

🙏 Danksagungen

  • Notselwyn für den ursprünglichen CVE-2024-1086 PoC
  • CrowdStrike und NSFOCUS für die Schwachstellenanalyse
  • Linux-Kernel-Community für die Patch-Entwicklung
  • Open-Source-Sicherheits-Community für Bildungsressourcen

📞 Support

  • 📚 Dokumentation: Projekt-Wiki
  • 🐞 Issues: GitHub Issues
  • 💬 Diskussionen: GitHub Discussions

🛡️ Mit ❤️ für die Sicherheitsforschungs-Community erstellt

Tool herunterladen
--config <file>
--help
  • Tests ausführen

    root@kitploit:~
    ./tests/run_tests.sh
    
  • KomponenteMinimumEmpfohlen
    Kernelversion5.145.15.x < 5.15.148
    RAM512MB1GB+
    CPU1GHz2GHz+
    Speicherplatz100MB500MB+
    Java-VersionJDK 11JDK 17