Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2014-0038 — Lokaler Linux-Root-Exploit für CVE-2014-0038 | Kitploit
Tools/GitHubGitHub/saelo/cve-2014-0038
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubsaelo/cve-2014-0038

cve-2014-0038

Lokaler Linux-Root-Exploit für CVE-2014-0038

Repository anzeigen
199405vor 12 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Lokaler Root-Exploit für CVE-2014-0038

Bug:

Der X86_X32 recvmmsg-Syscall bereinigt den von Userspace übergebenen Timeout-Zeiger nicht ordnungsgemäß.

Exploit-Primitive:

Übergib einen Zeiger auf eine Kernel-Adresse als Timeout für recvmmsg. Ist das ursprüngliche Byte an dieser Adresse bekannt, kann es mit bekannten Daten überschrieben werden. Wenn das niederwertigste Byte 0xff ist, wird es nach 255 Sekunden Wartezeit zu 0x00.

Einschränkungen:

Der erste Long an der übergebenen Adresse (tv_sec) muss positiv sein, und der zweite Long (tv_nsec) muss kleiner als 1000000000 sein.

Überblick:

Ziele auf die release-Funktionszeiger der ptmx_fops-Struktur, die sich im nicht initialisierten (und daher beschreibbaren) Kernel-Speicher befindet. Setze die drei höchstwertigen Bytes auf Null und verwandle sie so in einen Zeiger auf eine im Userspace kartierbare Adresse. Der release-Zeiger wird verwendet, da ihm 16 0x00-Bytes folgen (sodass tv_nsec gültig ist). Öffne /dev/ptmx, schließe es und genieße.

Nicht sehr schön, aber ziemlich zuverlässig, wenn Symbole aufgelöst werden können.

Getestet auf Ubuntu 13.10

Siehe auch http://blog.includesecurity.com/2014/03/exploit-CVE-2014-0038-x32-recvmmsg-kernel-vulnerablity.html

Ausführung:

Adressen aus /proc/kallsyms auslesen und den Exploit ausführen:

root@kitploit:~
./build.sh && ./timeoutpwn

Wenn du das Binary für einen entfernten Server erstellen möchtest, versuche dies:

root@kitploit:~
ssh user@host 'cat /proc/kallsyms' > syms.txt
CFLAGS=-static ./build.sh syms.txt
scp timeoutpwn user@host:
...

Falls ptmx_fops in kallsyms nicht gefunden werden kann, versuche es aus der vmlinux zu extrahieren, die mit dem Paket linux-headers (auf Arch Linux) bereitgestellt wird:

root@kitploit:~
nm /lib/modules/$(uname -r)/build/vmlinux > syms.txt
Tool herunterladen