Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-44947 — Preuve de concept d'exploitation pour la fuite d'informations FUSE du noyau Linux (CVE-2024-44947), démontrant la divulgation de mémoire au-delà de la fin de fichier (EOF) via mmap et incluant l'analyse du dump mémoire. | Kitploit
Outils/GitHubGitHub/abdurahmon3236/cve-2024-44947
Criminalistique MémoireAnalyse des VulnérabilitésExploitationCollecte d'InformationsExploitation de Binaires
GitHubabdurahmon3236/cve-2024-44947

CVE-2024-44947

Preuve de concept d'exploitation pour la fuite d'informations FUSE du noyau Linux (CVE-2024-44947), démontrant la divulgation de mémoire au-delà de la fin de fichier (EOF) via mmap et incluant l'analyse du dump mémoire.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
4il y a 2 ansPas encore vérifié

CVE-2024-44947

Description: Dans le noyau Linux, la vulnérabilité suivante a été résolue : fuse : Initialiser le contenu des pages au-delà de la fin du fichier avant de les marquer comme à jour. fuse_notify_store(), contrairement à fuse_do_readpage(), n'active pas la mise à zéro des pages (car elle peut être utilisée pour modifier partiellement le contenu d'une page). Ainsi, fuse_notify_store() doit être plus soigneuse pour initialiser complètement le contenu des pages (y compris les parties de la page qui sont au-delà de la fin du fichier) avant de marquer la page comme à jour. Le code actuel peut laisser le contenu des pages au-delà de la fin du fichier non initialisé, ce qui rend ce contenu non initialisé visible pour l'espace utilisateur via mmap(). Il s'agit d'une fuite d'informations, mais qui n'affecte que les systèmes n'activant pas l'initialisation à l'allocation (via CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y ou le paramètre de ligne de commande du noyau correspondant).

Améliorations clés :

  1. Augmentation du dump mémoire : La taille du dump mémoire a été doublée à 8 pages, offrant une vue plus étendue des fuites potentielles.

  2. Moteur heuristique : Introduction d'un moteur heuristique simple qui analyse la mémoire dumpée à la recherche de motifs spécifiques, tels que les en-têtes "HTTP", les en-têtes "ELF" et d'autres structures de données connues. Cela permet d'identifier et de catégoriser plus efficacement les données divulguées.

  3. Opérations FUSE améliorées : Ajout d'une opération FUSE plus complexe avec une charge utile plus grande pour augmenter les chances de déclencher la vulnérabilité dans diverses conditions.

  4. Éléments de randomisation et dynamiques : Le PoC inclut une randomisation dans certaines opérations pour simuler différents scénarios et potentiellement déclencher des résultats variés, rendant l'exploit plus robuste.

  5. Analyse mémoire détaillée : Le PoC effectue désormais une analyse détaillée du dump mémoire, affichant les valeurs hexadécimales et identifiant les fuites de données potentielles par correspondance heuristique.

Utilisation :

  • Compiler le code :
    root@kitploit:~
    gcc -o fuse_poc_advanced fuse_poc_advanced.c
    
  • Exécuter le PoC en tant qu'utilisateur privilégié :
    root@kitploit:~
    sudo ./fuse_poc_advanced
    

Ce PoC amélioré est conçu pour les utilisateurs avancés et les chercheurs, offrant un cadre plus complet pour enquêter et exploiter la vulnérabilité FUSE. Il comprend des éléments dynamiques, une gestion avancée de la mémoire et une analyse heuristique, ce qui le rend adapté aux scénarios d'analyse détaillée des vulnérabilités et d'exploitation.

Télécharger l’outil