Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-0179-PoC — Exploit de prueba de concepto para CVE-2023-0179, un desbordamiento de búfer en la pila en el subsistema nftables del kernel de Linux que permite la escalada de privilegios locales desde espacios de nombres de usuario no privilegiados. | Kitploit
Herramientas/GitHubGitHub/turtlearm/cve-2023-0179-poc
Escalada de PrivilegiosFrameworks de ExploitsAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubturtlearm/cve-2023-0179-poc

CVE-2023-0179-PoC

Exploit de prueba de concepto para CVE-2023-0179, un desbordamiento de búfer en la pila en el subsistema nftables del kernel de Linux que permite la escalada de privilegios locales desde espacios de nombres de usuario no privilegiados.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
21534hace 2 añosRevisado por Kitploit

Exploit de Needle (CVE-2023-0179)

Este repositorio contiene el exploit para mi vulnerabilidad recientemente descubierta en el subsistema nftables a la que se asignó CVE-2023-0179, afectando a todas las versiones de Linux desde la 5.5 hasta la 6.2-rc3, aunque el exploit fue probado en la 6.1.6.

Los detalles de la vulnerabilidad y el informe se pueden encontrar en oss-security

Instrucciones de compilación

Simplemente invoque el comando make needle para generar el ejecutable correspondiente.

libmnl y libnftnl son necesarios para que la compilación tenga éxito:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Fuga de información

El exploit entrará en un espacio de nombres de usuario y red no privilegiado y agregará una expresión nft_payload a través de la función rule_add_payload que, al ser evaluada, desencadenará el desbordamiento del búfer de pila y sobrescribirá los registros.

El contenido se recupera entonces con el siguiente comando nft:

nft list map netdev mytable myset12

La salida filtrará varias direcciones mezcladas relativas a las estructuras de datos del kernel, entre las que encontramos una dirección de instrucción del kernel y el puntero de registros.

LPE

El exploit crea una nueva cuenta de usuario needle:needle con UID 0 abusando de la variable modprobe_path.

Disfrute de los privilegios de root.

Demo

asciicast

Créditos

  • La implementación de libnftnl de David Bouman y su detallada entrada de blog
Descargar herramienta