Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-1086-lpe — Analyse technique et preuve de concept pour CVE-2024-1086, une vulnérabilité use-after-free dans nf_tables du noyau Linux menant à une élévation de privilèges locale. Comprend la décomposition de la vulnérabilité, les versions affectées, la méthodologie d'exploitation et des recommandations d'atténuation à des fins de recherche et d'éducation. | Kitploit
Outils/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Analyse technique et preuve de concept pour CVE-2024-1086, une vulnérabilité use-after-free dans nf_tables du noyau Linux menant à une élévation de privilèges locale. Comprend la décomposition de la vulnérabilité, les versions affectées, la méthodologie d'exploitation et des recommandations d'atténuation à des fins de recherche et d'éducation.

11il y a 6 moisPas encore vérifié
Partager

cve-2024-1086-lpe

Analyse technique et preuve de concept pour CVE-2024-1086, une vulnérabilité use-after-free dans le sous-système nf_tables du noyau Linux menant à une élévation de privilèges locale. Comprend une analyse de la vulnérabilité, les versions affectées, la méthodologie d'exploitation et des conseils d'atténuation à des fins de recherche et d'éducation.

CVE-2024-1086 – Élévation de privilèges locale du noyau Linux Aperçu

CVE-2024-1086 est une vulnérabilité d'élévation de privilèges locale dans le sous-système nf_tables du noyau Linux. Le problème est provoqué par une condition use-after-free qui peut être déclenchée par un utilisateur local non privilégié, menant potentiellement à un accès root.

La vulnérabilité affecte des versions spécifiques du noyau Linux où une gestion incorrecte des objets de règle netfilter permet une corruption mémoire.

Identifiant CVE : CVE-2024-1086

Composant : Noyau Linux (nf_tables)

Type de vulnérabilité : Use-After-Free

Impact : Élévation de privilèges locale (LPE)

Vecteur d'attaque : Local

Références officielles :

National Vulnerability Database (NVD) : https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Avis de sécurité du noyau Linux : https://www.kernel.org/

Résumé technique

La vulnérabilité existe dans le sous-système nf_tables, qui est responsable du filtrage de paquets et de la gestion des règles de pare-feu dans Linux. Une mauvaise gestion de la mémoire lors de la suppression de règles et du traitement des objets peut conduire à une condition use-after-free. Un attaquant avec un accès local peut manipuler ce comportement pour :

Corrompre la mémoire du noyau

Exécuter du code arbitraire dans le contexte du noyau

Élever ses privilèges à root

Ce dépôt fournit une analyse technique et une preuve de concept à des fins éducatives et de recherche.

Systèmes affectés

La vulnérabilité affecte les versions du noyau Linux antérieures à la publication officielle du correctif de sécurité en 2024. Pour vérifier votre version du noyau :

uname -r

Si vous exécutez une version vulnérable, mettez à jour immédiatement.

Structure du dépôt cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – Aperçu et résumé

DETAILED_ANALYSIS.md – Analyse technique complète avec images

images/ – Captures d'écran et diagrammes

exploit.c – Code de preuve de concept

Environnement de laboratoire

Configuration de test recommandée :

Machine virtuelle isolée (VirtualBox / VMware)

Version vulnérable du noyau Linux

Environnement non productif

Instantané activé avant les tests

Ne jamais tester cela sur des systèmes de production.

Atténuation

Pour se protéger contre CVE-2024-1086 :

Mettez à jour vers la dernière version stable du noyau Linux

Appliquez les correctifs de sécurité officiels

Restreignez l'accès des utilisateurs non privilégiés

Désactivez les fonctionnalités nf_tables inutiles si elles ne sont pas nécessaires

Suivez toujours les avis de sécurité officiels du noyau pour les détails des correctifs.

Avertissement

Ce dépôt est strictement destiné à :

L'étude académique

La recherche en sécurité

La formation défensive

Toute utilisation abusive de ces informations relève de la seule responsabilité de l'utilisateur. L'auteur ne promeut ni ne soutient l'accès non autorisé aux systèmes.

Auteur

Sandesh Recherche en sécurité | Laboratoire d'exploitation du noyau Linux

Télécharger l’outil