Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2017-11176 — Linux-Kernel Use-After-Free-Exploit für CVE-2017-11176, der auf die Netlink-Socket-Behandlung der mq_notify-Funktion abzielt, mit einer Schritt-für-Schritt-Erklärung der Ausnutzung. | Kitploit
Tools/GitHubGitHub/leonardo1101/cve-2017-11176
SchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubleonardo1101/cve-2017-11176

cve-2017-11176

Linux-Kernel Use-After-Free-Exploit für CVE-2017-11176, der auf die Netlink-Socket-Behandlung der mq_notify-Funktion abzielt, mit einer Schritt-für-Schritt-Erklärung der Ausnutzung.

Repository anzeigen
vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

cve-2017-11176

Öffentliche Informationen

Die Funktion mq_notify im Linux-Kernel bis Version 4.11.9 setzt den Zeiger sock beim Eintritt in die Wiederholungslogik nicht auf NULL. Während eines User-Space-Close eines Netlink-Sockets ermöglicht sie es Angreifern, einen Denial-of-Service (Use-After-Free) oder möglicherweise andere nicht näher bezeichnete Auswirkungen zu verursachen.

Status:

  • netlink_attachskb() zur Rückgabe von 1 zwingen
  • Den Exploit-Thread entsperren
  • Den zweiten Aufruf von fget() zur Rückgabe von NULL zwingen
  • Den Exploit erstellen

Referenz: Eine Schritt-für-Schritt-Ausnutzung des Linux-Kernels

Tool herunterladen