Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-11176 — CVE-2017-11176 के लिए कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

CVE-2017-11176 के लिए कोड निष्पादन

रिपॉजिटरी देखें
126 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-11176

CVE-2017-11176 के लिए कोड निष्पादन का प्रूफ ऑफ कॉन्सेप्ट।

असुरक्षा

लिनक्स कर्नेल 4.11.9 तक के संस्करणों में mq_notify फ़ंक्शन रीट्री लॉजिक में प्रवेश करने पर sock पॉइंटर को NULL पर सेट नहीं करता है। यूज़र-स्पेस में Netlink सॉकेट बंद करने के दौरान, यह हमलावरों को सेवा अस्वीकार (use-after-free) या संभवतः अनिर्दिष्ट अन्य प्रभाव उत्पन्न करने की अनुमति देता है।

संदर्भ

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

इन पोस्टों को देखें, मैंने उनसे बहुत कुछ सीखा।

सीमाएँ

  • SMAP अक्षम है
  • KASLR अक्षम है
  • SLAB आवंटक का शोषण किया जाता है
  • बहुत सारे हार्डकोडेड पते और ऑफसेट हैं।

अन्य फ़ाइलें

  • heap.c: इसका उपयोग लक्ष्य कैश की खोज के लिए किया जाता है
  • *.stp: ये फ़ाइलें डीबग करने के लिए System Tap में उपयोग होती हैं। साथ ही offset.stap संरचना ऑफसेट प्रिंट करता है
  • gdb.script: डीबगिंग के लिए gdb स्क्रिप्ट। यदि RAX यूज़रस्पेस में है तो यह ब्रेकपॉइंट ट्रिगर करेगी। ध्यान दें कि हम पहले ब्रेकपॉइंट पर पहुँचने के बाद दूसरा ब्रेकपॉइंट डालेंगे ताकि प्रदर्शन की समस्या से बचा जा सके (wake_up को कई बार कॉल किया जाता है)।
टूल डाउनलोड करें