Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-36886 — Recherche académique sur les vulnérabilités N-Day du noyau Linux, analysant CVE-2024-36886 dans le sous-système réseau TIPC, le cycle de vie, l'impact et les stratégies d'atténuation. | Kitploit
Outils/GitHubGitHub/abubakar-shahid/cve-2024-36886
Escalade de PrivilègesAnalyse StatiqueAnalyse des VulnérabilitésAnalyse Dynamique de Code (DAST)ExploitationFuzzingArticles et RechercheApprentissage et Éducation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
abubakar-shahid/cve-2024-36886

CVE-2024-36886

Recherche académique sur les vulnérabilités N-Day du noyau Linux, analysant CVE-2024-36886 dans le sous-système réseau TIPC, le cycle de vie, l'impact et les stratégies d'atténuation.

Voir le dépôt
18il y a 1 anPas encore vérifié

Recherche sur les vulnérabilités N-Day

Aperçu

Ce projet se concentre sur les vulnérabilités N-Day dans le noyau Linux, en mettant l'accent sur la compréhension de leur cycle de vie, l'analyse de leur impact et l'exploration de stratégies d'atténuation. Les vulnérabilités N-Day sont des failles divulguées publiquement qui restent non corrigées sur de nombreux systèmes, ce qui en fait des cibles de grande valeur pour les attaquants.

La recherche examine un sous-système spécifique du noyau Linux et évalue une vulnérabilité réelle (CVE-2024-36886), démontrant ses implications en matière de sécurité et soulignant l'importance d'une gestion rapide des correctifs.


Objectifs

  • Mener une analyse complète des sous-systèmes du noyau Linux et de leurs vulnérabilités potentielles.
  • Étudier les vulnérabilités N-Day à l'aide d'avis disponibles publiquement et de bases de données de vulnérabilités.
  • Évaluer l'impact réel des correctifs retardés.
  • Explorer le rôle des outils et frameworks automatisés dans la découverte de vulnérabilités.
  • Fournir des recommandations pour la gestion des correctifs et les stratégies d'atténuation.

Champ de la recherche

  • Sous-système du noyau Linux ciblé : sous-système réseau avec un accent sur le protocole TIPC (communication inter-processus transparente).
  • Analyse du cycle de vie des vulnérabilités : de la découverte à la divulgation, en passant par les correctifs et les risques d'exploitation.
  • Études de cas réelles : exemples de vulnérabilités N-Day, leur exploitation et l'impact organisationnel.
  • Exploration facultative : recherche Zero-Day et sa relation avec les vulnérabilités N-Day.

Méthodologie

  1. Revue de la littérature : analyse des recherches antérieures sur les vulnérabilités du noyau Linux.
  2. Analyse des sous-systèmes : étude des composants du noyau tels que la mémoire, les processus, les systèmes de fichiers, le réseau et les pilotes de périphériques.
  3. Identification des vulnérabilités : à l'aide d'analyses statiques/dynamiques, de fuzzing et de bases de données communautaires de vulnérabilités.
  4. Étude de cas : examen de CVE-2024-36886 pour comprendre sa gravité, sa cause racine et la chronologie des correctifs.
  5. Stratégies d'atténuation : recommandations pour l'application des correctifs, les pratiques de codage sécurisé et les mécanismes de défense proactive.

Principales conclusions

  • Les vulnérabilités N-Day restent une menace majeure en raison du retard d'application des correctifs dans les organisations.
  • Le noyau Linux est une cible de grande valeur en raison de son utilisation généralisée dans les serveurs, le cloud, les systèmes mobiles et embarqués.
  • Des études de cas telles que Dirty COW (CVE-2016-5195) montrent comment des vulnérabilités non corrigées entraînent une élévation de privilèges et une compromission du système.
  • Des outils automatisés comme Metasploit, Nessus, OpenVAS, AFL et Valgrind jouent un rôle essentiel dans la recherche sur les vulnérabilités et leur atténuation.

Contributions

  • Meilleure compréhension des vulnérabilités au niveau du noyau.
  • Analyse de CVE-2024-36886 et de ses implications sur la sécurité réseau de Linux.
  • Recommandations pour un déploiement rapide des correctifs et des mesures de sécurité proactives.
  • Contribution aux efforts continus de gestion des vulnérabilités et des pratiques sécurisées au sein de l'écosystème Linux.

Travaux futurs

  • Étendre la recherche aux vulnérabilités Zero-Day et à leur relation avec les menaces N-Day.
  • Exploration plus approfondie des frameworks automatisés de développement d'exploits.
  • Développement de stratégies avancées de gestion des correctifs pour les systèmes critiques.

Auteurs

  • Muhammad Danial Tahir (21L-5831)
  • Abu Bakar Shahid (21L-5845)
  • Muhammad Junaid (21L-6064)

Superviseur : Dr. Arshad Ali
National University of Computer and Emerging Sciences, Lahore
Avril 2025

Télécharger l’outil