Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-0179-PoC — Exploit de preuve de concept pour CVE-2023-0179, un débordement de tampon de pile dans le sous-système nftables du noyau Linux permettant une escalade de privilèges locale depuis des espaces de noms utilisateur non privilégiés. | Kitploit
Outils/GitHubGitHub/turtlearm/cve-2023-0179-poc
Escalade de PrivilègesFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation de Binaires
GitHubturtlearm/cve-2023-0179-poc

CVE-2023-0179-PoC

Exploit de preuve de concept pour CVE-2023-0179, un débordement de tampon de pile dans le sous-système nftables du noyau Linux permettant une escalade de privilèges locale depuis des espaces de noms utilisateur non privilégiés.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
21534il y a 2 ansVérifié par Kitploit

Exploit Needle (CVE-2023-0179)

Ce dépôt contient l'exploit pour la vulnérabilité que j'ai récemment découverte dans le sous-système nftables, à laquelle a été attribué le CVE-2023-0179, affectant toutes les versions de Linux de 5.5 à 6.2-rc3, bien que l'exploit ait été testé sur la version 6.1.6.

Les détails de la vulnérabilité et le compte rendu se trouvent sur oss-security

Instructions de construction

Invoquez simplement la commande make needle pour générer l'exécutable correspondant.

Les bibliothèques libmnl et libnftnl sont nécessaires pour réussir la compilation :

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Infoleak

L'exploit entrera dans un espace de noms utilisateur et réseau non privilégié et ajoutera une expression nft_payload via la fonction rule_add_payload qui, lorsqu'elle sera évaluée, déclenchera le débordement de tampon de la pile et écrasera les registres.

Le contenu est ensuite récupéré avec la commande nft suivante :

nft list map netdev mytable myset12

La sortie divulguera plusieurs adresses mélangées relatives aux structures de données du noyau, parmi lesquelles nous trouvons une adresse d'instruction du noyau et le pointeur regs.

LPE

L'exploit crée un nouveau compte utilisateur needle:needle avec l'UID 0 en abusant de la variable modprobe_path.

Profitez des privilèges root.

Demo

asciicast

Crédits

  • L'implémentation libnftnl de David Bouman implementation et son article de blog détaillé.
Télécharger l’outil