Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-0582 — Reiner Daten-Exploit für CVE-2024-0582 | Kitploit
Tools/GitHubGitHub/kuzeyardabulut/cve-2024-0582
Privilege EscalationSchwachstellenanalyseExploitationPayload-EntwicklungBinary-Exploitation
GitHubkuzeyardabulut/cve-2024-0582

CVE-2024-0582

Reiner Daten-Exploit für CVE-2024-0582

Repository anzeigen
13223vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

Einführung

Dieser Exploit implementiert eine Angriffsmethode namens Dirty Cred, um unbefugten Schreibzugriff auf /etc/passwd zu erlangen. Im Gegensatz zu vielen ähnlichen Exploits, die zahlreiche Speicherseiten erzeugen oder Dateideskriptoren aggressiv streuen, wählt dieser Ansatz einen gezielteren Weg, um die erforderlichen Kernel-Strukturen zu korrumpieren.

Exploit-Ablauf (Überblick)

  • CPU-Affinität festlegen & FD-Limit erhöhen
    Gewährleistet stabile Leistung und genügend Dateideskriptoren für den Spray.

  • io_uring initialisieren
    Erstellt eine io_uring-Instanz und registriert einen Buffer-Ring für die Nutzung von Kernel-Speicher.

  • Buffer-Ring deregistrieren
    Löst die Schwachstelle aus und hinterlässt die Kernel-Datenstrukturen in einem ausnutzbaren Zustand.

  • Dateideskriptor-Spray
    Öffnet zahlreiche FDs auf /etc/passwd, in der Hoffnung, das gewünschte Kernel-Objekt zu korrumpieren.

  • Dateimodus ändern
    Korrumpiert die f_mode-Flags, sodass /etc/passwd beschreibbar wird.

  • Backdoor-Eintrag schreiben
    Fügt evil::0:0:root:/root:/bin/bash in /etc/passwd ein.

Anforderungen

  • Linux-Kernel mit einer verwundbaren io_uring-Implementierung (getestet auf einem Kernel mit dem CVE-2024-0582-Bug).
  • Rust-Toolchain (falls Sie die .rs-Quelldateien kompilieren).
  • EXT4_FOPS_OFFSET:
    Möglicherweise müssen Sie den Wert von EXT4_FOPS_OFFSET in main.rs anpassen (Standardwert ist 0x122b3c0), abhängig von Ihrer Linux-Version. Eine Abweichung kann dazu führen, dass der Exploit fehlschlägt oder sich falsch verhält.

Ermitteln der korrekten Offset-Werte

Wenn Ihr Kernel Symbolinformationen exportiert und Sie über die entsprechenden Berechtigungen verfügen (dies ist auf Produktionssystemen oft eingeschränkt), können Sie aus /proc/kallsyms lesen:

  1. Ermitteln Sie die Adresse von _text:

    root@kitploit:~
    grep " _text" /proc/kallsyms
    

    Nennen wir die resultierende Adresse TEXT_ADDR.

  2. Ermitteln Sie die Adresse von ext4_file_operations:

    root@kitploit:~
    grep ext4_file_operations /proc/kallsyms
    

    Nennen wir die resultierende Adresse EXT4_FOPS_ADDR.

  3. Subtrahieren:

    root@kitploit:~
    EXT4_FOPS_OFFSET = EXT4_FOPS_ADDR – TEXT_ADDR
    
Tool herunterladen