Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-0582 — est un exploit PoC ciblant une vulnérabilité spécifique dans le noyau Linux (CVE-2024-0582) | Kitploit
Outils/GitHubGitHub/geniuszly/cve-2024-0582
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de Binaires
GitHubgeniuszly/cve-2024-0582

CVE-2024-0582

est un exploit PoC ciblant une vulnérabilité spécifique dans le noyau Linux (CVE-2024-0582)

Voir le dépôt
131il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

RU

GenIoURingExploit est un PoC exploitant une vulnérabilité spécifique dans le noyau Linux (CVE-2024-0582). Ce PoC utilise le mécanisme io_uring pour obtenir un accès non autorisé et potentiellement élever les privilèges en manipulant les tampons de sockets et en déclenchant certains comportements du noyau.

Fonctionnalités

  • Utilise io_uring pour une manipulation efficace des tampons.
  • Démontre la fuite KASLR (Kernel Address Space Layout Randomization).
  • Exploite une vulnérabilité liée à la gestion des tampons de sockets.
  • Déclenche l'exploit via des appels IOCTL contrôlés.
  • Fournit un moyen d'exécuter des commandes arbitraires via la manipulation du noyau.

Prérequis

  • Un système basé sur Linux (testé sur les distributions récentes).
  • Privilèges root ou administrateur pour accéder aux ressources nécessaires.
  • Outils de développement (par exemple, gcc, make) pour compiler le code C.
  • La bibliothèque liburing installée sur votre système.

Installation

  1. Cloner le dépôt :

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Compiler l'exploit :

    Assurez-vous d'avoir les outils de construction nécessaires et liburing installé :

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Exécuter l'exploit :

    Avertissement : Ce PoC est uniquement à des fins éducatives. L'exécuter sur un système de production peut provoquer un comportement imprévisible et ne doit être effectué que dans un environnement contrôlé.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Fonctionnement

L'exploit fonctionne en :

  1. Configurant les anneaux de tampons io_uring pour interagir avec les tampons de sockets du noyau.
  2. Recherchant un marqueur spécifique en mémoire pour identifier les structures de sockets vulnérables.
  3. Manipulant ces structures pour accéder à la mémoire sensible du noyau.
  4. Écrasant certains pointeurs de fonctions du noyau pour déclencher l'exécution de commandes arbitraires (/bin/sh).

Avertissement

Ce projet est uniquement destiné à des fins éducatives. Les auteurs ne sont pas responsables de toute utilisation abusive de ce code. L'utilisation de ce PoC doit être limitée aux tests dans des environnements de hacking éthique contrôlés.

RU

GenIoURingExploit — это PoC эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582). Данный PoC использует механизм io_uring для несанкционированного доступа и потенциального повышения привилегий путем манипулирования буферами сокетов и вызова определенных функций ядра.

Особенности

  • Использует io_uring для эффективной работы с буферами.
  • Демонстрирует утечку KASLR (Kernel Address Space Layout Randomization).
  • Эксплуатирует уязвимость, связанную с управлением буфером сокетов.
  • Запускает эксплойт с помощью управляемых вызовов IOCTL.
  • Предоставляет возможность выполнения произвольных команд через манипуляции в ядре.

Предварительные требования

  • Система на базе Linux (проверено на последних дистрибутивах).
  • Права root или администратора для доступа к необходимым ресурсам.
  • Инструменты разработки (gcc, make) для компиляции кода на C.
  • Установленная библиотека liburing.

Установка

  1. Клонирование репозитория:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Компиляция эксплойта:

    Убедитесь, что у вас установлены необходимые инструменты сборки и библиотека liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Запуск эксплойта:

    Внимание: Этот PoC предназначен только для образовательных целей. Запуск на рабочей системе может привести к непредсказуемому поведению и должен выполняться только в контролируемой среде.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Как это работает

Эксплойт работает следующим образом:

  1. Настраивает буферные кольца io_uring для взаимодействия с буферами сокетов ядра.
  2. Ищет определенный маркер в памяти для выявления уязвимых структур сокетов.
  3. Манипулирует этими структурами для получения доступа к чувствительной памяти ядра.
  4. Перезаписывает определенные указатели функций ядра для выполнения произвольных команд (/bin/sh).

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Авторы не несут ответственности за любое неправомерное использование этого кода. Использование данного PoC должно быть ограничено тестированием в контролируемых, этических условиях.

Télécharger l’outil