Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-1086-lpe — Technische Analyse und Proof-of-Concept für CVE-2024-1086, eine nf_tables-Use-after-Free-Schwachstelle im Linux-Kernel, die zu lokaler Privilegieneskalation führt. Enthält Schwachstellenanalyse, betroffene Versionen, Ausnutzungsmethodik und Minderungsanleitung für Forschungs- und Bildungszwecke. | Kitploit
Tools/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Technische Analyse und Proof-of-Concept für CVE-2024-1086, eine nf_tables-Use-after-Free-Schwachstelle im Linux-Kernel, die zu lokaler Privilegieneskalation führt. Enthält Schwachstellenanalyse, betroffene Versionen, Ausnutzungsmethodik und Minderungsanleitung für Forschungs- und Bildungszwecke.

Teilen
11vor 6 MonatenNoch nicht geprüft

cve-2024-1086-lpe

Technische Analyse und Proof-of-Concept für CVE-2024-1086, eine Use-After-Free-Sicherheitslücke im Linux-Kernel nf_tables, die zu lokaler Privilegienausweitung führt. Enthält eine Aufschlüsselung der Sicherheitslücke, betroffene Versionen, Ausnutzungsmethodik und Hinweise zur Eindämmung für Forschungs- und Bildungszwecke.

CVE-2024-1086 – Linux Kernel Lokale Privilegienausweitung Überblick

CVE-2024-1086 ist eine Sicherheitslücke zur lokalen Privilegienausweitung im nf_tables-Subsystem des Linux-Kernels. Das Problem wird durch einen Use-After-Free-Zustand verursacht, der von einem lokalen, unprivilegierten Benutzer ausgelöst werden kann und möglicherweise zu Root-Zugriff führt.

Die Sicherheitslücke betrifft bestimmte Linux-Kernel-Versionen, bei denen unsachgemäße Handhabung von Netfilter-Regelobjekten Speicherkorruption ermöglicht.

CVE-ID: CVE-2024-1086

Komponente: Linux Kernel (nf_tables)

Sicherheitslückentyp: Use-After-Free

Auswirkung: Lokale Privilegienausweitung (LPE)

Angriffsvektor: Lokal

Offizielle Referenzen:

National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Linux Kernel Security Advisory: https://www.kernel.org/

Technische Zusammenfassung

Die Sicherheitslücke existiert im nf_tables-Subsystem, das für Paketfilterung und Firewall-Regelverwaltung in Linux zuständig ist.

Unsachgemäße Speicherverwaltung während des Löschens von Regeln und der Objektbehandlung kann zu einem Use-After-Free-Zustand führen. Ein Angreifer mit lokalem Zugriff kann dieses Verhalten ausnutzen, um:

Kernel-Speicher zu korrumpieren

Beliebigen Code im Kernel-Kontext auszuführen

Rechte auf root auszuweiten

Dieses Repository bietet eine technische Analyse und einen Proof-of-Concept für Bildungs- und Forschungszwecke.

Betroffene Systeme

Die Sicherheitslücke betrifft Linux-Kernel-Versionen vor der offiziellen Sicherheitspatch-Veröffentlichung im Jahr 2024.

So überprüfen Sie Ihre Kernel-Version:

uname -r

Wenn Sie eine anfällige Version ausführen, aktualisieren Sie sofort.

Repository-Struktur cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – Überblick und Zusammenfassung

DETAILED_ANALYSIS.md – Vollständige technische Aufschlüsselung mit Bildern

images/ – Screenshots und Diagramme

exploit.c – Proof-of-Concept-Code

Laborumgebung

Empfohlener Testaufbau:

Isolierte virtuelle Maschine (VirtualBox / VMware)

Anfällige Linux-Kernel-Version

Nicht-Produktionsumgebung

Snapshot vor dem Testen aktiviert

Testen Sie dies niemals auf Produktionssystemen.

Gegenmaßnahmen

Zum Schutz vor CVE-2024-1086:

Auf den neuesten stabilen Linux-Kernel aktualisieren

Offizielle Sicherheitspatches anwenden

Unprivilegierten Benutzerzugriff einschränken

Nicht benötigte nf_tables-Funktionalität deaktivieren, falls nicht erforderlich

Befolgen Sie stets die offiziellen Kernel-Sicherheitshinweise für Patch-Details.

Haftungsausschluss

Dieses Repository ist ausschließlich bestimmt für:

Akademische Studien

Sicherheitsforschung

Defensives Training

Jeglicher Missbrauch dieser Informationen liegt in der alleinigen Verantwortung des Benutzers. Der Autor fördert oder unterstützt keinen unbefugten Zugriff auf Systeme.

Autor

Sandesh Sicherheitsforschung | Linux Kernel Exploitation Lab

Tool herunterladen