Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-0179-PoC — Exploitation de la vulnérabilité (CVE-2023-0179) Cette vulnérabilité, identifiée sous le nom CVE-2023-0179, affecte toutes les versions de Linux de 5.5 à 6.2-rc3, et a été testée sur la version 6.1.6. Les détails et articles concernant cette vulnérabilité sont disponibles sur os-security. | Kitploit
Outils/GitHubGitHub/h4k6/cve-2023-0179-poc
Escalade de PrivilègesCriminalistique MémoireAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

Voir le dépôt
2002512il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Exploitation de la vulnérabilité (CVE-2023-0179) Cette vulnérabilité, identifiée sous le nom CVE-2023-0179, affecte toutes les versions de Linux de 5.5 à 6.2-rc3, et a été testée sur la version 6.1.6. Les détails et articles concernant cette vulnérabilité sont disponibles sur os-security.

Partager

Exploit Needle (CVE-2023-0179)

Ce dépôt contient l'exploit de la vulnérabilité que j'ai récemment découverte dans le sous-système nftables, qui a été assignée sous CVE-2023-0179, affectant toutes les versions de Linux de 5.5 à 6.2-rc3, bien que l'exploit ait été testé sur la version 6.1.6.

Les détails et l'analyse de la vulnérabilité sont disponibles sur oss-security

Instructions de compilation

Il suffit d'invoquer la commande make needle pour générer l'exécutable correspondant.

libmnl et libnftnl sont requis pour la compilation :

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Fuite d'information

L'exploit entre dans un espace de noms utilisateur et réseau non privilégié et ajoute une expression nft_payload via la fonction rule_add_payload qui, lors de son évaluation, déclenche un dépassement de tampon sur la pile et écrase les registres.

Le contenu est ensuite récupéré avec la commande nft suivante :

nft list map netdev mytable myset12

La sortie révèle plusieurs adresses mélangées relatives aux structures de données du noyau, parmi lesquelles on trouve une adresse d'instruction du noyau et le pointeur regs.

LPE

L'exploit crée un nouveau compte utilisateur needle:needle avec l'UID 0 en abusant de la variable modprobe_path.

Profitez des privilèges root.

Démo

asciicast

Crédits

  • Implémentation libnftnl de David Bouman lien et article de blog détaillé.
Télécharger l’outil