Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/ricterz/pie-stack-clash-cve-2017-1000253
SchwachstellenanalyseExploitationLernen & BildungContainer-AusbruchBinary-ExploitationLabs & Praxis
GitHubricterz/pie-stack-clash-cve-2017-1000253

PIE-Stack-Clash-CVE-2017-1000253

Vorführung von CVE-2017-1000253 in einem Container

Repository anzeigen
773vor 8 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PIE-Stack-Clash-CVE-2017-1000253

Demonstration von CVE-2017-1000253 in einem Container. Diese Demo basiert auf dem Qualys-POC-Code, der den Exploit unter CentOS durchführt.

Installieren eines anfälligen Kernels

root@kitploit:~
1.CentOS 7 installieren
2.Docker installieren
3.Bearbeiten Sie die Datei /etc/yum.repos.d/CentOS-Vault.repo:
     1.Ändern Sie jeden Eintrag, um 7.3.1611 im Pfad zu verwenden:
              baseurl=http://vault.centos.org/7.3.1611/os/$basearch/
              baseurl=http://vault.centos.org/7.3.1611/updates/$basearch/
              ...
     2.Aktivieren Sie alle Einträge:
              enabled=1
 4.Repo-Liste aktualisieren
     yum repolist
 5.Installieren Sie einen anfälligen Kernel 
     yum install kernel-3.10.0-514.26.1.el7.x86_64
 6.Kernel-ID überprüfen (im folgenden Beispiel ist es 0):
    # awk -F\' '$1=="menuentry " {print i++ " : " $2}' /etc/grub2.cfg0 
       0 : CentOS Linux (3.10.0-514.26.1.el7.x86_64) 7 (Core)
       1 : CentOS Linux (3.10.0-514.26.1.el7.x86_64) 7 (Core) with debugging
       2 : CentOS Linux 7 (Core), with Linux 3.10.0-229.20.1.el7.x86_64
 7.Standardeintrag für Grub setzen:
     grub2-set-default 0
 8.Stellen Sie sicher, dass es sich geändert hat:
   # grub2-editenv list
     saved_entry=0
 9.Neustart
   shutdown -r now
10.Stellen Sie sicher, dass der anfällige Kernel geladen wurde
   # uname -a
     Linux devSDces71b305-vm0 3.10.0-514.26.1.el7.x86_64 #1 SMP Thu Jun 29 16:05:25 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux

Erstellen des Containers

root@kitploit:~
docker build -t pie-cve .

Ausführen des Containers als nicht-root-Benutzer

root@kitploit:~
docker run -it -u 4444 pie-cve

Normalerweise ist der Exploit nach einigen Stunden abgeschlossen. Die Datei "hacker.txt" wird in das /root-Verzeichnis innerhalb des Containers geschrieben.

Tool herunterladen