
est un exploit PoC ciblant une vulnérabilité spécifique dans le noyau Linux (CVE-2024-0582)
GenIoURingExploit est un PoC exploitant une vulnérabilité spécifique dans le noyau Linux (CVE-2024-0582). Ce PoC utilise le mécanisme io_uring pour obtenir un accès non autorisé et potentiellement élever les privilèges en manipulant les tampons de sockets et en déclenchant certains comportements du noyau.
io_uring pour une manipulation efficace des tampons.gcc, make) pour compiler le code C.liburing installée sur votre système.Cloner le dépôt :
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
Compiler l'exploit :
Assurez-vous d'avoir les outils de construction nécessaires et liburing installé :
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
Exécuter l'exploit :
Avertissement : Ce PoC est uniquement à des fins éducatives. L'exécuter sur un système de production peut provoquer un comportement imprévisible et ne doit être effectué que dans un environnement contrôlé.
sudo ./CVE-2024-0582
L'exploit fonctionne en :
io_uring pour interagir avec les tampons de sockets du noyau./bin/sh).Ce projet est uniquement destiné à des fins éducatives. Les auteurs ne sont pas responsables de toute utilisation abusive de ce code. L'utilisation de ce PoC doit être limitée aux tests dans des environnements de hacking éthique contrôlés.
GenIoURingExploit — это PoC эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582). Данный PoC использует механизм io_uring для несанкционированного доступа и потенциального повышения привилегий путем манипулирования буферами сокетов и вызова определенных функций ядра.
io_uring для эффективной работы с буферами.gcc, make) для компиляции кода на C.liburing.Клонирование репозитория:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
Компиляция эксплойта:
Убедитесь, что у вас установлены необходимые инструменты сборки и библиотека liburing:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
Запуск эксплойта:
Внимание: Этот PoC предназначен только для образовательных целей. Запуск на рабочей системе может привести к непредсказуемому поведению и должен выполняться только в контролируемой среде.
sudo ./CVE-2024-0582
Эксплойт работает следующим образом:
io_uring для взаимодействия с буферами сокетов ядра./bin/sh).Этот проект предназначен только для образовательных целей. Авторы не несут ответственности за любое неправомерное использование этого кода. Использование данного PoC должно быть ограничено тестированием в контролируемых, этических условиях.