Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
Análisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

Exploit de prueba de concepto para CVE-2017-11176, un use-after-free en la función mq_notify del kernel de Linux, que permite la escalada de privilegios local mediante la manipulación de sockets Netlink.

Ver Repositorio
121hace 6 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-11176

Prueba de concepto para CVE-2017-11176 para ejecución de código.

Vulnerabilidad

La función mq_notify en el kernel de Linux hasta la versión 4.11.9 no establece el puntero sock a NULL al entrar en la lógica de reintento. Durante el cierre desde el espacio de usuario de un socket Netlink, permite a atacantes causar una denegación de servicio (use-after-free) o posiblemente tener otro impacto no especificado.

Referencia

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

Revisa estas publicaciones, aprendí mucho de ellas.

Limitación

  • SMAP está desactivado
  • KASLR está desactivado
  • El asignador SLAB es explotado
  • Hay muchas direcciones y offsets hardcodeados.
  • Otros archivos

    • heap.c: se utiliza para descubrir la caché objetivo
    • *.stp: estos archivos se utilizan con System Tap para depurar. Además, offset.stap imprime los offsets de las estructuras
    • gdb.script: script de gdb para depuración. Esto activará el punto de interrupción si RAX está en el espacio de usuario. Nota: insertaremos el segundo punto de interrupción después de alcanzar el primero para evitar problemas de rendimiento (wake_up se llama muchas veces).
    Descargar herramienta