Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-1086-Exploit — Modèle d'exploit pédagogique et non fonctionnel du noyau Linux pour CVE-2024-1086 — recherche en sécurité et enseignement en laboratoire uniquement (à utiliser uniquement dans des machines virtuelles contrôlées). | Kitploit
Outils/GitHubGitHub/karim4353/cve-2024-1086-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubkarim4353/cve-2024-1086-exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1086-Exploit

Modèle d'exploit pédagogique et non fonctionnel du noyau Linux pour CVE-2024-1086 — recherche en sécurité et enseignement en laboratoire uniquement (à utiliser uniquement dans des machines virtuelles contrôlées).

Voir le dépôt
3il y a 1 anPas encore vérifié

🔒 Projet d'exploit CVE-2024-1086

Build Status License: MIT Documentation

🛡️ Exploit Linux kernel pédagogique et abouti pour la recherche en sécurité

Ce projet fournit un modèle robuste et non fonctionnel pour l'étude de la CVE-2024-1086, une vulnérabilité use-after-free dans le composant netfilter: nf_tables du noyau Linux, permettant une élévation de privilèges locale. Conçu pour les chercheurs en sécurité et les étudiants, il combine un modèle d'exploit en C avec un wrapper Java amélioré pour des diagnostics, une configuration et une exécution fiables, destiné à être utilisé uniquement dans un environnement de laboratoire contrôlé (par exemple, une VM avec un noyau vulnérable).

⚠️ Avertissement : Le code C est non fonctionnel, utilise des valeurs factices et nécessite des modifications importantes pour fonctionner. Toute utilisation non autorisée sur des systèmes de production ou sans permission est illégale et contraire à l'éthique. Utilisez-le de manière responsable pour faire progresser les connaissances en sécurité du noyau.

🔍 Fonctionnalités clés

  • 🧠 Diagnostics système robustes : vérifications complètes de la version du noyau, des espaces de noms utilisateur et du module nf_tables
  • 📜 Configuration flexible : paramètres basés sur JSON pour les paramètres d'exploit, les niveaux de journalisation et les délais d'attente
  • 📝 Journalisation améliorée : journaux horodatés et verbeux vers fichier et console pour une analyse détaillée
  • 💻 CLI intuitive : prend en charge les options --check, --run, --dry-run, --payload et --config
  • 🔐 Modèle d'exploit sécurisé : code C non fonctionnel pour une étude pédagogique sécurisée des exploits nf_tables
  • 🔗 Intégration fiable : interaction Java-C transparente avec gestion des délais d'attente et récupération des erreurs
  • 🧪 Suite de tests : inclut des tests Java et C pour la validation dans des environnements de laboratoire
  • 🛡️ Conception éthique : restrictions strictes de laboratoire uniquement et directives éthiques

🏰 Vue d'ensemble de l'architecture

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

Le projet intègre un wrapper Java pour des diagnostics, une journalisation et une configuration sécurisés, avec un modèle d'exploit C simulant l'interaction avec le noyau via les sockets Netlink, soutenu par une suite de tests pour la validation.

💻 Démarrage rapide

Prérequis

Assurez-vous d'avoir les outils suivants installés :

  • 🔧 GCC (version 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (version 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (pour compiler le code C)
  • 📜 Bibliothèque JSON : org.json:json:20230227 (via Maven ou JAR)
  • 📦 Apache Commons CLI : commons-cli:commons-cli:1.5.0 (via Maven ou JAR)
  • 🧪 JUnit (version 5.8+, pour les tests)
  • 🌐 Git (pour le contrôle de version)

Système d'exploitation :

  • Linux (par exemple, Ubuntu 22.04) ou Android avec un noyau vulnérable (5.14 à 6.6, non corrigé, < 5.15.148, 6.1.76, 6.6.15)
  • Espaces de noms utilisateur non privilégiés activés (CONFIG_USER_NS=y)
  • Module nf_tables activé (CONFIG_NF_TABLES=y)

Environnement de laboratoire :

  • VM VirtualBox/VMware avec Ubuntu 22.04 (noyau 5.15.x < 5.15.148)
  • Émulateur Android avec un noyau vulnérable

Installation

  1. Cloner le dépôt

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Installer les dépendances

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Compiler l'exploit C

    root@kitploit:~
    make
    
  4. Exécuter le wrapper Java

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Options : --check, --run, --dry-run, --payload <path>, ,

Pour une installation détaillée, consultez le Guide d'installation.

📂 Structure du projet

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 Tests

Testez le projet dans un environnement de laboratoire sécurisé :

root@kitploit:~
# Check system vulnerability
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Run exploit (non-functional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Run tests
./tests/run_tests.sh

# Clean build artifacts
make clean

🤝 Contribution

Nous accueillons favorablement les contributions pour améliorer ce projet pédagogique ! Consultez les Directives de contribution pour plus de détails sur :

  • Style de code et normes
  • Exigences de test
  • Processus de pull request
  • Directives éthiques

📚 Documentation

  • Vue d'ensemble de l'architecture - Conception du système
  • Guide d'installation - Installation et configuration
  • Guide de contribution - Comment contribuer
  • FAQ - Problèmes courants et solutions

🔑 Cas d'utilisation

  • 🔍 Recherche sur les exploits du noyau : étudier les vulnérabilités use-after-free dans nf_tables
  • 🧑‍🎓 Éducation à la sécurité : enseigner la sécurité du noyau Linux et le développement d'exploits
  • 🛡️ Laboratoires de tests d'intrusion : simuler l'élévation de privilèges dans des environnements contrôlés
  • 🔐 Durcissement du système : tester des mesures d'atténuation comme KASLR, SELinux et les restrictions d'espaces de noms

🏆 Benchmarks de performance

  • 🔍 Latence de vérification du système : < 300 ms pour les vérifications du noyau et des modules
  • 💻 Exécution de l'exploit : < 1 s pour le modèle non fonctionnel (PoC réel ~3-5 s)
  • 📊 Empreinte mémoire : < 10 Mo de RAM pour le wrapper Java, < 1 Mo pour l'exploit C
  • 📝 Sortie des journaux : < 50 ms de temps d'écriture vers exploit_log.txt

🔧 Configuration système requise

🛠️ Configuration

Configurez via src/main/resources/config.json :

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

Consultez le Guide de configuration.

🐞 Dépannage

Problèmes courants :

  • 🔧 Échecs de compilation : vérifiez les versions de GCC/JDK ; exécutez make clean && make.
  • ⚠️ Échec de l'exploit : vérifiez sysctl -w kernel.unprivileged_userns_clone=1 et lsmod | grep nf_tables.
  • ☕ Erreurs Java : vérifiez json-20230227.jar et commons-cli-1.5.0.jar dans le classpath.
  • 🔐 Problèmes de permissions : exécutez en tant que non-root avec un accès aux espaces de noms.

Consultez la FAQ ou ouvrez une issue.

📄 Licence

Sous licence MIT - voir LICENSE.

🙏 Remerciements

  • Notselwyn pour le PoC original de la CVE-2024-1086
  • CrowdStrike et NSFOCUS pour l'analyse de la vulnérabilité
  • Communauté du noyau Linux pour le développement des correctifs
  • Communauté open-source de la sécurité pour les ressources pédagogiques

📞 Support

  • 📚 Documentation : Wiki du projet
  • 🐞 Issues : Issues GitHub
  • 💬 Discussions : Discussions GitHub

🛡️ Conçu avec ❤️ pour la communauté de recherche en sécurité

Télécharger l’outil
--config <file>
--help
  • Exécuter les tests

    root@kitploit:~
    ./tests/run_tests.sh
    
  • ComposantMinimumRecommandé
    Version du noyau5.145.15.x < 5.15.148
    RAM512 Mo1 Go+
    CPU1 GHz2 GHz+
    Espace disque100 Mo500 Mo+
    Version JavaJDK 11JDK 17