Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Análisis técnico y prueba de concepto para CVE-2024-1086, una vulnerabilidad de uso después de liberación en nf_tables del kernel de Linux que conduce a una escalada de privilegios local. Incluye desglose de la vulnerabilidad, versiones afectadas, metodología de explotación y guía de mitigación con fines de investigación y educativos.

17hace 6 mesesAún no revisado
Compartir

cve-2024-1086-lpe

Análisis técnico y prueba de concepto para CVE-2024-1086, una vulnerabilidad use-after-free en nf_tables del kernel de Linux que provoca escalación de privilegios local. Incluye desglose de la vulnerabilidad, versiones afectadas, metodología de explotación y guía de mitigación con fines de investigación y educativos.

CVE-2024-1086 – Escalación de Privilegios Local del Kernel de Linux Resumen

CVE-2024-1086 es una vulnerabilidad de Escalación de Privilegios Local en el subsistema nf_tables del kernel de Linux. El problema es causado por una condición de use-after-free que puede ser activada por un usuario local sin privilegios, lo que potencialmente permite obtener acceso root.

La vulnerabilidad afecta versiones específicas del kernel de Linux donde el manejo inadecuado de objetos de reglas de netfilter permite la corrupción de memoria.

CVE ID: CVE-2024-1086

Componente: Kernel de Linux (nf_tables)

Tipo de Vulnerabilidad: Use-After-Free

Impacto: Escalación de Privilegios Local (LPE)

Vector de Ataque: Local

Referencias oficiales:

Base de Datos Nacional de Vulnerabilidades (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Aviso de Seguridad del Kernel de Linux: https://www.kernel.org/

Resumen Técnico

La vulnerabilidad existe en el subsistema nf_tables, responsable del filtrado de paquetes y la gestión de reglas de firewall en Linux.

Una gestión inadecuada de la memoria durante la eliminación de reglas y el manejo de objetos puede llevar a una condición de use-after-free. Un atacante con acceso local puede manipular este comportamiento para:

Corromper la memoria del kernel

Lograr ejecución de código arbitrario en el contexto del kernel

Escalar privilegios a root

Este repositorio proporciona análisis técnico y una prueba de concepto con fines educativos y de investigación.

Sistemas Afectados

La vulnerabilidad afecta versiones del kernel de Linux anteriores al lanzamiento del parche oficial de seguridad en 2024.

Para verificar la versión de su kernel:

uname -r

Si está ejecutando una versión vulnerable, actualice inmediatamente.

Estructura del Repositorio cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – Resumen y descripción general

DETAILED_ANALYSIS.md – Desglose técnico completo con imágenes

images/ – Capturas de pantalla y diagramas

exploit.c – Código de prueba de concepto

Entorno de Laboratorio

Configuración de prueba recomendada:

Máquina virtual aislada (VirtualBox / VMware)

Versión vulnerable del kernel de Linux

Entorno que no sea de producción

Instantánea habilitada antes de las pruebas

Nunca pruebe esto en sistemas productivos.

Mitigación

Para protegerse contra CVE-2024-1086:

Actualice a la última versión estable del kernel de Linux

Aplique los parches de seguridad oficiales

Restrinja el acceso de usuarios no privilegiados

Desactive la funcionalidad nf_tables innecesaria si no se requiere

Siga siempre los avisos de seguridad oficiales del kernel para obtener detalles sobre los parches.

Descargo de Responsabilidad

Este repositorio está destinado estrictamente a:

Estudio académico

Investigación de seguridad

Capacitación defensiva

Cualquier uso indebido de esta información es responsabilidad exclusiva del usuario. El autor no promueve ni apoya el acceso no autorizado a los sistemas.

Autor

Sandesh Investigación de Seguridad | Laboratorio de Explotación del Kernel de Linux

Descargar herramienta