Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1086-Exploit — Plantilla educativa y no funcional de exploit del kernel de Linux para CVE-2024-1086 — solo para investigación y enseñanza en laboratorio (usar solo en máquinas virtuales controladas). | Kitploit
Herramientas/GitHubGitHub/karim4353/cve-2024-1086-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubkarim4353/cve-2024-1086-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1086-Exploit

Plantilla educativa y no funcional de exploit del kernel de Linux para CVE-2024-1086 — solo para investigación y enseñanza en laboratorio (usar solo en máquinas virtuales controladas).

Ver Repositorio
4hace 1 añoAún no revisado

🔒 Proyecto de Exploit CVE-2024-1086

Build Status License: MIT Documentation

🛡️ Exploit educativo pulido del kernel de Linux para investigación en seguridad

Este proyecto proporciona una plantilla robusta y no funcional para estudiar CVE-2024-1086, una vulnerabilidad de use-after-free en el componente netfilter: nf_tables del kernel de Linux, que permite escalada local de privilegios. Diseñado para investigadores de seguridad y estudiantes, combina una plantilla de exploit en C con un envoltorio mejorado en Java para diagnóstico fiable, configuración y ejecución, destinado únicamente para su uso en un entorno de laboratorio controlado (p. ej., una máquina virtual con un kernel vulnerable).

⚠️ Advertencia: El código en C no es funcional, utiliza valores de marcador de posición y requiere modificaciones significativas para funcionar. El uso no autorizado en sistemas de producción o sin permiso es ilegal y poco ético. Úselo con responsabilidad para avanzar en el conocimiento de la seguridad del kernel.

🔍 Características clave

  • 🧠 Diagnóstico robusto del sistema: Comprobaciones exhaustivas de la versión del kernel, espacios de nombres de usuario y el módulo nf_tables
  • 📜 Configuración flexible: Ajustes basados en JSON para parámetros del exploit, niveles de registro y tiempos de espera
  • 📝 Registro mejorado: Registros detallados con marca de tiempo en archivo y consola para análisis minucioso
  • 💻 CLI intuitivo: Soporta opciones --check, --run, --dry-run, --payload y --config
  • 🔐 Plantilla de exploit segura: Código C no funcional para estudio educativo seguro de exploits en nf_tables
  • 🔗 Integración fiable: Interacción Java-C sin problemas con gestión de tiempos de espera y recuperación de errores
  • 🧪 Suite de pruebas: Incluye pruebas en Java y C para validación en entornos de laboratorio
  • 🛡️ Diseño ético: Restricciones estrictas de solo laboratorio y pautas éticas

🏰 Descripción general de la arquitectura

┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Diagnóstico Java │───▶│ 💻 Ejecutor Exploit │───▶│ 🔐 Plantilla C Exploit│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 Validación Sistema│───▶│ 📝 Motor de Registro│───▶│ 🛡️ Netlink del Kernel│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Suite de Pruebas │    │ 📜 Gestión Config   │
└─────────────────────┘    └─────────────────────┘

El proyecto integra un envoltorio Java para diagnóstico seguro, registro y configuración con una plantilla de exploit en C que simula la interacción con el kernel a través de sockets Netlink, respaldado por una suite de pruebas para validación.

💻 Inicio rápido

Requisitos previos

Asegúrese de tener las siguientes herramientas instaladas:

  • 🔧 GCC (versión 9.0+, sudo apt install build-essential)
  • ☕ Kit de desarrollo de Java (JDK) (versión 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (para compilar código C)
  • 📜 Biblioteca JSON: org.json:json:20230227 (a través de Maven o JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (a través de Maven o JAR)
  • 🧪 JUnit (versión 5.8+, para pruebas)
  • 🌐 Git (para control de versiones)

Sistema operativo:

  • Linux (p. ej., Ubuntu 22.04) o Android con un kernel vulnerable (5.14 a 6.6, sin parche, < 5.15.148, 6.1.76, 6.6.15)
  • Espacios de nombres de usuario no privilegiados habilitados (CONFIG_USER_NS=y)
  • Módulo nf_tables habilitado (CONFIG_NF_TABLES=y)

Entorno de laboratorio:

  • Máquina virtual VirtualBox/VMware con Ubuntu 22.04 (kernel 5.15.x < 5.15.148)
  • Emulador de Android con un kernel vulnerable

Instalación

  1. Clonar el repositorio

    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Instalar dependencias

    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Descargar bibliotecas o agregar a Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Compilar el exploit en C

    make
    
  4. Ejecutar el envoltorio Java

    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Opciones: --check, --run, --dry-run, --payload <ruta>, --config <archivo>, --help

  5. Ejecutar pruebas

    ./tests/run_tests.sh
    

Para una configuración detallada, consulte Guía de configuración.

📂 Estructura del proyecto

CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 Plantilla de exploit en C
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Envoltorio Java
│   │   └── resources/
│   │       └── config.json         # 📜 Configuración del exploit
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 Casos de prueba en C
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Casos de prueba en Java
├── Makefile                        # 🛠️ Script de compilación
├── README.md                       # 📝 Este archivo
├── CONTRIBUTING.md                 # 🤝 Directrices de contribución
├── LICENSE                         # 📄 Licencia MIT
└── tests/
    └── run_tests.sh                # 🧪 Script ejecutor de pruebas

🔬 Pruebas

Pruebe el proyecto en un entorno de laboratorio seguro:

# Verificar vulnerabilidad del sistema
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Ejecutar exploit (no funcional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Ejecutar pruebas
./tests/run_tests.sh

# Limpiar artefactos de compilación
make clean

🤝 Contribuciones

¡Agradecemos las contribuciones para mejorar este proyecto educativo! Consulte Directrices de contribución para obtener detalles sobre:

  • Estilo y estándares de código
  • Requisitos de prueba
  • Proceso de solicitudes de extracción
  • Pautas éticas

📚 Documentación

  • Descripción general de la arquitectura - Diseño del sistema
  • Guía de configuración - Instalación y configuración
  • Guía de contribución - Cómo contribuir
  • FAQ - Problemas comunes y soluciones

🔑 Casos de uso

Descargar herramienta