Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/kuzeyardabulut/cve-2024-0582
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationDéveloppement de Charges UtilesExploitation de Binaires
GitHubkuzeyardabulut/cve-2024-0582

CVE-2024-0582

Exploit uniquement basé sur les données pour CVE-2024-0582

Voir le dépôt
13223il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Introduction

Cet exploit implémente une méthode d'attaque Dirty Cred pour obtenir un accès en écriture non autorisé à /etc/passwd. Contrairement à de nombreux exploits similaires qui créent de nombreuses pages ou pulvérisent agressivement des descripteurs de fichiers, cette approche emprunte une voie plus ciblée pour corrompre les structures du noyau nécessaires.

Déroulement de l'exploit (Haut niveau)

  • Définir l'affinité CPU et augmenter la limite de FD
    Assure des performances stables et suffisamment de descripteurs de fichiers pour la pulvérisation.

  • Initialiser io_uring
    Crée une instance io_uring et enregistre un anneau de tampon pour l'utilisation de la mémoire du noyau.

  • Désenregistrer l'anneau de tampon
    Déclenche la vulnérabilité, laissant les structures de données du noyau dans un état exploitable.

  • Pulvérisation de descripteurs de fichiers
    Ouvre de nombreux FD vers /etc/passwd, espérant corrompre l'objet noyau souhaité.

  • Modifier le mode du fichier
    Corrompt les drapeaux f_mode afin que /etc/passwd devienne accessible en écriture.

  • Écrire une entrée backdoor
    Insère evil::0:0:root:/root:/bin/bash dans /etc/passwd.

Prérequis

  • Noyau Linux avec une implémentation io_uring vulnérable (testé sur un noyau avec le bogue CVE-2024-0582).
  • Chaîne d'outils Rust (si compilation des fichiers source .rs).
  • EXT4_FOPS_OFFSET:
    Vous devrez peut-être ajuster la valeur EXT4_FOPS_OFFSET dans main.rs (la valeur par défaut est 0x122b3c0) en fonction de votre version de Linux. Une discordance peut entraîner l'échec de l'exploit ou un comportement incorrect.

Détermination des valeurs de décalage correctes

Si votre noyau exporte des informations de symboles et que vous avez les bonnes permissions (souvent restreintes sur les systèmes de production), vous pouvez lire depuis /proc/kallsyms :

  1. Obtenez l'adresse de _text :

    root@kitploit:~
    grep " _text" /proc/kallsyms
    

    Appelons l'adresse résultante TEXT_ADDR.

  2. Obtenez l'adresse de ext4_file_operations :

    root@kitploit:~
    grep ext4_file_operations /proc/kallsyms
    

    Appelons l'adresse résultante EXT4_FOPS_ADDR.

  3. Soustrayez :

    root@kitploit:~
    EXT4_FOPS_OFFSET = EXT4_FOPS_ADDR – TEXT_ADDR
    
Télécharger l’outil