Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-1086-Exploit — Plantilla educativa y no funcional de exploit del kernel de Linux para CVE-2024-1086 — solo para investigación y enseñanza en laboratorio (usar solo en máquinas virtuales controladas). | Kitploit
Herramientas/GitHubGitHub/karim4353/cve-2024-1086-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubkarim4353/cve-2024-1086-exploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-1086-Exploit

Plantilla educativa y no funcional de exploit del kernel de Linux para CVE-2024-1086 — solo para investigación y enseñanza en laboratorio (usar solo en máquinas virtuales controladas).

Ver Repositorio
hace 11 mesesAún no revisado

🔒 Proyecto de Exploit CVE-2024-1086

Build Status License: MIT Documentation

🛡️ Exploit educativo pulido del kernel de Linux para investigación en seguridad

Este proyecto proporciona una plantilla robusta y no funcional para estudiar CVE-2024-1086, una vulnerabilidad de use-after-free en el componente netfilter: nf_tables del kernel de Linux, que permite escalada local de privilegios. Diseñado para investigadores de seguridad y estudiantes, combina una plantilla de exploit en C con un envoltorio mejorado en Java para diagnóstico fiable, configuración y ejecución, destinado únicamente para su uso en un entorno de laboratorio controlado (p. ej., una máquina virtual con un kernel vulnerable).

⚠️ Advertencia: El código en C no es funcional, utiliza valores de marcador de posición y requiere modificaciones significativas para funcionar. El uso no autorizado en sistemas de producción o sin permiso es ilegal y poco ético. Úselo con responsabilidad para avanzar en el conocimiento de la seguridad del kernel.

🔍 Características clave

  • 🧠 Diagnóstico robusto del sistema: Comprobaciones exhaustivas de la versión del kernel, espacios de nombres de usuario y el módulo nf_tables
  • 📜 Configuración flexible: Ajustes basados en JSON para parámetros del exploit, niveles de registro y tiempos de espera
  • 📝 Registro mejorado: Registros detallados con marca de tiempo en archivo y consola para análisis minucioso
  • 💻 CLI intuitivo: Soporta opciones --check, --run, --dry-run, --payload y --config
  • 🔐 Plantilla de exploit segura: Código C no funcional para estudio educativo seguro de exploits en nf_tables
  • 🔗 Integración fiable: Interacción Java-C sin problemas con gestión de tiempos de espera y recuperación de errores
  • 🧪 Suite de pruebas: Incluye pruebas en Java y C para validación en entornos de laboratorio
  • 🛡️ Diseño ético: Restricciones estrictas de solo laboratorio y pautas éticas

🏰 Descripción general de la arquitectura

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Diagnóstico Java │───▶│ 💻 Ejecutor Exploit │───▶│ 🔐 Plantilla C Exploit│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 Validación Sistema│───▶│ 📝 Motor de Registro│───▶│ 🛡️ Netlink del Kernel│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Suite de Pruebas │    │ 📜 Gestión Config   │
└─────────────────────┘    └─────────────────────┘

El proyecto integra un envoltorio Java para diagnóstico seguro, registro y configuración con una plantilla de exploit en C que simula la interacción con el kernel a través de sockets Netlink, respaldado por una suite de pruebas para validación.

💻 Inicio rápido

Requisitos previos

Asegúrese de tener las siguientes herramientas instaladas:

  • 🔧 GCC (versión 9.0+, sudo apt install build-essential)
  • ☕ Kit de desarrollo de Java (JDK) (versión 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (para compilar código C)
  • 📜 Biblioteca JSON: org.json:json:20230227 (a través de Maven o JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (a través de Maven o JAR)
  • 🧪 JUnit (versión 5.8+, para pruebas)
  • 🌐 Git (para control de versiones)

Sistema operativo:

  • Linux (p. ej., Ubuntu 22.04) o Android con un kernel vulnerable (5.14 a 6.6, sin parche, < 5.15.148, 6.1.76, 6.6.15)
  • Espacios de nombres de usuario no privilegiados habilitados (CONFIG_USER_NS=y)
  • Módulo nf_tables habilitado (CONFIG_NF_TABLES=y)

Entorno de laboratorio:

  • Máquina virtual VirtualBox/VMware con Ubuntu 22.04 (kernel 5.15.x < 5.15.148)
  • Emulador de Android con un kernel vulnerable

Instalación

  1. Clonar el repositorio

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Instalar dependencias

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Descargar bibliotecas o agregar a Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Compilar el exploit en C

    root@kitploit:~
    make
    
  4. Ejecutar el envoltorio Java

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Opciones: --check, --run, --dry-run, --payload <ruta>, ,

Para una configuración detallada, consulte Guía de configuración.

📂 Estructura del proyecto

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 Plantilla de exploit en C
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Envoltorio Java
│   │   └── resources/
│   │       └── config.json         # 📜 Configuración del exploit
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 Casos de prueba en C
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Casos de prueba en Java
├── Makefile                        # 🛠️ Script de compilación
├── README.md                       # 📝 Este archivo
├── CONTRIBUTING.md                 # 🤝 Directrices de contribución
├── LICENSE                         # 📄 Licencia MIT
└── tests/
    └── run_tests.sh                # 🧪 Script ejecutor de pruebas

🔬 Pruebas

Pruebe el proyecto en un entorno de laboratorio seguro:

root@kitploit:~
# Verificar vulnerabilidad del sistema
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Ejecutar exploit (no funcional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Ejecutar pruebas
./tests/run_tests.sh

# Limpiar artefactos de compilación
make clean

🤝 Contribuciones

¡Agradecemos las contribuciones para mejorar este proyecto educativo! Consulte Directrices de contribución para obtener detalles sobre:

  • Estilo y estándares de código
  • Requisitos de prueba
  • Proceso de solicitudes de extracción
  • Pautas éticas

📚 Documentación

  • Descripción general de la arquitectura - Diseño del sistema
  • Guía de configuración - Instalación y configuración
  • Guía de contribución - Cómo contribuir
  • FAQ - Problemas comunes y soluciones

🔑 Casos de uso

  • 🔍 Investigación de exploits del kernel: Estudiar vulnerabilidades de use-after-free en nf_tables
  • 🧑‍🎓 Educación en seguridad: Enseñar seguridad del kernel de Linux y desarrollo de exploits
  • 🛡️ Laboratorios de pruebas de penetración: Simular escalada de privilegios en entornos controlados
  • 🔐 Endurecimiento del sistema: Probar mitigaciones como KASLR, SELinux y restricciones de espacios de nombres

🏆 Referencias de rendimiento

  • 🔍 Latencia de verificación del sistema: <300ms para comprobaciones del kernel y módulos
  • 💻 Ejecución del exploit: <1s para la plantilla no funcional (PoC real ~3-5s)
  • 📊 Huella de memoria: <10MB de RAM para el envoltorio Java, <1MB para el exploit en C
  • 📝 Salida de registro: <50ms de tiempo de escritura en exploit_log.txt

🔧 Requisitos del sistema

🛠️ Configuración

Configure a través de src/main/resources/config.json:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

Consulte Guía de configuración.

🐞 Solución de problemas

Problemas comunes:

  • 🔧 Errores de compilación: Verifique las versiones de GCC/JDK; ejecute make clean && make.
  • ⚠️ El exploit falla: Asegúrese de que sysctl -w kernel.unprivileged_userns_clone=1 y lsmod | grep nf_tables.
  • ☕ Errores de Java: Compruebe que json-20230227.jar y commons-cli-1.5.0.jar estén en el classpath.
  • 🔐 Problemas de permisos: Ejecute como usuario no root con acceso a espacios de nombres.

Consulte FAQ o abra un issue.

📄 Licencia

Licenciado bajo la Licencia MIT - consulte LICENSE.

🙏 Agradecimientos

  • Notselwyn por el PoC original de CVE-2024-1086
  • CrowdStrike y NSFOCUS por el análisis de la vulnerabilidad
  • Comunidad del kernel de Linux por el desarrollo del parche
  • Comunidad de seguridad de código abierto por los recursos educativos

📞 Soporte

  • 📚 Documentación: Wiki del proyecto
  • 🐞 Issues: Issues de GitHub
  • 💬 Discusiones: Discusiones de GitHub

🛡️ Construido con ❤️ para la comunidad de investigación en seguridad

Descargar herramienta
--config <archivo>
--help
  • Ejecutar pruebas

    root@kitploit:~
    ./tests/run_tests.sh
    
  • ComponenteMínimoRecomendado
    Versión del kernel5.145.15.x < 5.15.148
    RAM512MB1GB+
    CPU1GHz2GHz+
    Espacio en disco100MB500MB+
    Versión de JavaJDK 11JDK 17