Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/karim4353/cve-2024-1086-exploit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubkarim4353/cve-2024-1086-exploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-1086-Exploit

Modèle d'exploit pédagogique et non fonctionnel du noyau Linux pour CVE-2024-1086 — recherche en sécurité et enseignement en laboratoire uniquement (à utiliser uniquement dans des machines virtuelles contrôlées).

Voir le dépôt
4il y a 1 anPas encore vérifié

🔒 Projet d'exploit CVE-2024-1086

Build Status License: MIT Documentation

🛡️ Exploit Linux kernel pédagogique et abouti pour la recherche en sécurité

Ce projet fournit un modèle robuste et non fonctionnel pour l'étude de la CVE-2024-1086, une vulnérabilité use-after-free dans le composant netfilter: nf_tables du noyau Linux, permettant une élévation de privilèges locale. Conçu pour les chercheurs en sécurité et les étudiants, il combine un modèle d'exploit en C avec un wrapper Java amélioré pour des diagnostics, une configuration et une exécution fiables, destiné à être utilisé uniquement dans un environnement de laboratoire contrôlé (par exemple, une VM avec un noyau vulnérable).

⚠️ Avertissement : Le code C est non fonctionnel, utilise des valeurs factices et nécessite des modifications importantes pour fonctionner. Toute utilisation non autorisée sur des systèmes de production ou sans permission est illégale et contraire à l'éthique. Utilisez-le de manière responsable pour faire progresser les connaissances en sécurité du noyau.

🔍 Fonctionnalités clés

  • 🧠 Diagnostics système robustes : vérifications complètes de la version du noyau, des espaces de noms utilisateur et du module nf_tables
  • 📜 Configuration flexible : paramètres basés sur JSON pour les paramètres d'exploit, les niveaux de journalisation et les délais d'attente
  • 📝 Journalisation améliorée : journaux horodatés et verbeux vers fichier et console pour une analyse détaillée
  • 💻 CLI intuitive : prend en charge les options --check, --run, --dry-run, --payload et --config
  • 🔐 Modèle d'exploit sécurisé : code C non fonctionnel pour une étude pédagogique sécurisée des exploits nf_tables
  • 🔗 Intégration fiable : interaction Java-C transparente avec gestion des délais d'attente et récupération des erreurs
  • 🧪 Suite de tests : inclut des tests Java et C pour la validation dans des environnements de laboratoire
  • 🛡️ Conception éthique : restrictions strictes de laboratoire uniquement et directives éthiques

🏰 Vue d'ensemble de l'architecture

┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

Le projet intègre un wrapper Java pour des diagnostics, une journalisation et une configuration sécurisés, avec un modèle d'exploit C simulant l'interaction avec le noyau via les sockets Netlink, soutenu par une suite de tests pour la validation.

💻 Démarrage rapide

Prérequis

Assurez-vous d'avoir les outils suivants installés :

  • 🔧 GCC (version 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (version 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (pour compiler le code C)
  • 📜 Bibliothèque JSON : org.json:json:20230227 (via Maven ou JAR)
  • 📦 Apache Commons CLI : commons-cli:commons-cli:1.5.0 (via Maven ou JAR)
  • 🧪 JUnit (version 5.8+, pour les tests)
  • 🌐 Git (pour le contrôle de version)

Système d'exploitation :

  • Linux (par exemple, Ubuntu 22.04) ou Android avec un noyau vulnérable (5.14 à 6.6, non corrigé, < 5.15.148, 6.1.76, 6.6.15)
  • Espaces de noms utilisateur non privilégiés activés (CONFIG_USER_NS=y)
  • Module nf_tables activé (CONFIG_NF_TABLES=y)

Environnement de laboratoire :

  • VM VirtualBox/VMware avec Ubuntu 22.04 (noyau 5.15.x < 5.15.148)
  • Émulateur Android avec un noyau vulnérable

Installation

  1. Cloner le dépôt

    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Installer les dépendances

    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Compiler l'exploit C

    make
    
  4. Exécuter le wrapper Java

    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Options : --check, --run, --dry-run, --payload <path>, --config <file>, --help

  5. Exécuter les tests

    ./tests/run_tests.sh
    

Pour une installation détaillée, consultez le Guide d'installation.

📂 Structure du projet

CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 Tests

Testez le projet dans un environnement de laboratoire sécurisé :

# Check system vulnerability
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Run exploit (non-functional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Run tests
./tests/run_tests.sh

# Clean build artifacts
make clean

🤝 Contribution

Nous accueillons favorablement les contributions pour améliorer ce projet pédagogique ! Consultez les Directives de contribution pour plus de détails sur :

  • Style de code et normes
  • Exigences de test
  • Processus de pull request
  • Directives éthiques

📚 Documentation

  • Vue d'ensemble de l'architecture - Conception du système
  • Guide d'installation - Installation et configuration
  • Guide de contribution - Comment contribuer
  • FAQ - Problèmes courants et solutions

🔑 Cas d'utilisation

Télécharger l’outil