Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-0179-PoC — Exploit para la vulnerabilidad (CVE-2023-0179). Esta vulnerabilidad fue asignada como CVE-2023-0179 y afecta a todas las versiones de Linux desde 5.5 hasta 6.2-rc3. La vulnerabilidad fue probada en 6.1.6. Los detalles y el artículo sobre la vulnerabilidad se pueden encontrar en os-security. | Kitploit
Herramientas/GitHubGitHub/h4k6/cve-2023-0179-poc
Escalada de PrivilegiosForensia de MemoriaAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

Ver Repositorio
20025hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit para la vulnerabilidad (CVE-2023-0179). Esta vulnerabilidad fue asignada como CVE-2023-0179 y afecta a todas las versiones de Linux desde 5.5 hasta 6.2-rc3. La vulnerabilidad fue probada en 6.1.6. Los detalles y el artículo sobre la vulnerabilidad se pueden encontrar en os-security.

Compartir

Exploit de Needle (CVE-2023-0179)

Este repositorio contiene el exploit de la vulnerabilidad que descubrí recientemente en el subsistema nftables y a la que se asignó CVE-2023-0179, que afecta a todas las versiones de Linux desde 5.5 hasta 6.2-rc3, aunque el exploit se probó en 6.1.6.

Los detalles de la vulnerabilidad y el análisis se pueden encontrar en oss-security

Instrucciones de compilación

Basta con invocar el comando make needle para generar el ejecutable correspondiente.

Se requieren libmnl y libnftnl para que la compilación se realice correctamente:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Fuga de información

El exploit entrará en un espacio de nombres de usuario y de red sin privilegios y añadirá una expresión nft_payload mediante la función rule_add_payload que, al evaluarse, provocará el desbordamiento del búfer de pila y sobrescribirá los registros.

A continuación, el contenido se recupera con el siguiente comando nft:

nft list map netdev mytable myset12

La salida filtrará varias direcciones barajadas relativas a estructuras de datos del núcleo, entre las que se incluyen una dirección de instrucción del núcleo y el puntero regs.

LPE

El exploit crea una nueva cuenta de usuario needle:needle con UID 0 abusando de la variable modprobe_path.

Disfruta de los privilegios de root.

Demo

asciicast

Créditos

  • La implementación de libnftnl de David Bouman y su detallada entrada de blog
Descargar herramienta