Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1086-Exploit — शैक्षिक, गैर-कार्यात्मक Linux कर्नेल शोषण टेम्पलेट CVE-2024-1086 के लिए — केवल प्रयोगशाला सुरक्षा अनुसंधान और शिक्षण (केवल नियंत्रित VM में उपयोग करें)। | Kitploit
उपकरण/GitHubGitHub/karim4353/cve-2024-1086-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubkarim4353/cve-2024-1086-exploit

CVE-2024-1086-Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

शैक्षिक, गैर-कार्यात्मक Linux कर्नेल शोषण टेम्पलेट CVE-2024-1086 के लिए — केवल प्रयोगशाला सुरक्षा अनुसंधान और शिक्षण (केवल नियंत्रित VM में उपयोग करें)।

रिपॉजिटरी देखें
11 महीने पहलेअभी तक समीक्षित नहीं

🔒 CVE-2024-1086 एक्सप्लॉइट प्रोजेक्ट

Build Status License: MIT Documentation

🛡️ सुरक्षा अनुसंधान के लिए पॉलिश शैक्षिक Linux कर्नेल एक्सप्लॉइट

यह प्रोजेक्ट CVE-2024-1086 का अध्ययन करने के लिए एक मजबूत, गैर-कार्यात्मक टेम्पलेट प्रदान करता है, जो Linux कर्नेल के netfilter: nf_tables घटक में एक use-after-free कमजोरी है, जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। सुरक्षा शोधकर्ताओं और छात्रों के लिए डिज़ाइन किया गया, यह एक C एक्सप्लॉइट टेम्पलेट को एक बेहतर Java रैपर के साथ जोड़ता है जो विश्वसनीय निदान, कॉन्फ़िगरेशन और निष्पादन के लिए है, और इसका उपयोग केवल नियंत्रित प्रयोगशाला वातावरण में करने का इरादा है (जैसे, एक कमजोर कर्नेल वाला VM)।

⚠️ चेतावनी: C कोड गैर-कार्यात्मक है, प्लेसहोल्डर मानों का उपयोग करता है, और इसे काम करने के लिए महत्वपूर्ण संशोधन की आवश्यकता है। उत्पादन प्रणालियों पर या बिना अनुमति के अनधिकृत उपयोग अवैध और अनैतिक है। कर्नेल सुरक्षा ज्ञान को आगे बढ़ाने के लिए जिम्मेदारी से उपयोग करें।

🔍 मुख्य विशेषताएँ

  • 🧠 मजबूत सिस्टम डायग्नोस्टिक्स: कर्नेल संस्करण, उपयोगकर्ता नामस्थानों, और nf_tables मॉड्यूल की व्यापक जाँच
  • 📜 लचीला कॉन्फ़िगरेशन: एक्सप्लॉइट पैरामीटर, लॉग स्तर और टाइमआउट के लिए JSON-आधारित सेटिंग्स
  • 📝 बेहतर लॉगिंग: विस्तृत विश्लेषण के लिए टाइमस्टैम्प के साथ फ़ाइल और कंसोल पर वर्बोस लॉग
  • 💻 सहज CLI: --check, --run, --dry-run, --payload, और --config विकल्पों का समर्थन
  • 🔐 सुरक्षित एक्सप्लॉइट टेम्पलेट: nf_tables एक्सप्लॉइट के सुरक्षित शैक्षिक अध्ययन के लिए गैर-कार्यात्मक C कोड
  • 🔗 विश्वसनीय एकीकरण: टाइमआउट हैंडलिंग और त्रुटि पुनर्प्राप्ति के साथ सहज Java-C इंटरैक्शन
  • 🧪 परीक्षण सूट: प्रयोगशाला वातावरण में मान्यता के लिए Java और C परीक्षण शामिल हैं
  • 🛡️ नैतिक डिज़ाइन: सख्त प्रयोगशाला-मात्र प्रतिबंध और नैतिक दिशानिर्देश

🏰 आर्किटेक्चर अवलोकन

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

प्रोजेक्ट एक Java रैपर को एक C एक्सप्लॉइट टेम्पलेट के साथ एकीकृत करता है जो Netlink सॉकेट के माध्यम से कर्नेल इंटरैक्शन का अनुकरण करता है, जो मान्यता के लिए एक परीक्षण सूट द्वारा समर्थित है।

💻 त्वरित प्रारंभ

आवश्यक शर्तें

सुनिश्चित करें कि आपके पास निम्नलिखित उपकरण स्थापित हैं:

  • 🔧 GCC (संस्करण 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (संस्करण 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (C कोड बनाने के लिए)
  • 📜 JSON Library: org.json:json:20230227 (Maven या JAR के माध्यम से)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (Maven या JAR के माध्यम से)
  • 🧪 JUnit (संस्करण 5.8+, परीक्षण के लिए)
  • 🌐 Git (संस्करण नियंत्रण के लिए)

ऑपरेटिंग सिस्टम:

  • Linux (जैसे, Ubuntu 22.04) या एक कमजोर कर्नेल (5.14 से 6.6, अनपैच, < 5.15.148, 6.1.76, 6.6.15) वाला Android
  • अनप्रिविलेज्ड उपयोगकर्ता नामस्थान सक्षम (CONFIG_USER_NS=y)
  • nf_tables मॉड्यूल सक्षम (CONFIG_NF_TABLES=y)

प्रयोगशाला वातावरण:

  • Ubuntu 22.04 (कर्नेल 5.15.x < 5.15.148) के साथ VirtualBox/VMware VM
  • एक कमजोर कर्नेल के साथ Android एमुलेटर

स्थापना

  1. रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. निर्भरताएँ स्थापित करें

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # लाइब्रेरी डाउनलोड करें या Maven में जोड़ें
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. C एक्सप्लॉइट बनाएँ

    root@kitploit:~
    make
    
  4. Java रैपर चलाएँ

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    विकल्प: --check, --run, --dry-run, --payload <path>, ,

विस्तृत सेटअप के लिए, Setup Guide देखें।

📂 प्रोजेक्ट संरचना

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C एक्सप्लॉइट टेम्पलेट
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java रैपर
│   │   └── resources/
│   │       └── config.json         # 📜 एक्सप्लॉइट कॉन्फ़िगरेशन
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C परीक्षण मामले
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java परीक्षण मामले
├── Makefile                        # 🛠️ बिल्ड स्क्रिप्ट
├── README.md                       # 📝 यह फ़ाइल
├── CONTRIBUTING.md                 # 🤝 योगदान दिशानिर्देश
├── LICENSE                         # 📄 MIT लाइसेंस
└── tests/
    └── run_tests.sh                # 🧪 परीक्षण रनर स्क्रिप्ट

🔬 परीक्षण

एक सुरक्षित प्रयोगशाला वातावरण में प्रोजेक्ट का परीक्षण करें:

root@kitploit:~
# सिस्टम कमजोरी जाँचें
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# एक्सप्लॉइट चलाएँ (गैर-कार्यात्मक)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# परीक्षण चलाएँ
./tests/run_tests.sh

# बिल्ड आर्टिफैक्ट साफ़ करें
make clean

🤝 योगदान

हम इस शैक्षिक प्रोजेक्ट को बढ़ाने के लिए योगदान का स्वागत करते हैं! विवरण के लिए Contributing Guidelines देखें:

  • कोड शैली और मानक
  • परीक्षण आवश्यकताएँ
  • पुल रिक्वेस्ट प्रक्रिया
  • नैतिक दिशानिर्देश

📚 दस्तावेज़ीकरण

  • Architecture Overview - सिस्टम डिज़ाइन
  • Setup Guide - स्थापना और कॉन्फ़िगरेशन
  • Contributing Guide - कैसे योगदान करें
  • FAQ - सामान्य मुद्दे और समाधान

🔑 उपयोग के मामले

  • 🔍 कर्नेल एक्सप्लॉइट अनुसंधान: nf_tables में use-after-free कमजोरियों का अध्ययन करें
  • 🧑‍🎓 सुरक्षा शिक्षा: Linux कर्नेल सुरक्षा और एक्सप्लॉइट विकास सिखाएँ
  • 🛡️ पेनेट्रेशन टेस्टिंग लैब: नियंत्रित वातावरण में विशेषाधिकार वृद्धि का अनुकरण करें
  • 🔐 सिस्टम सख्तीकरण: KASLR, SELinux, और नामस्थान प्रतिबंध जैसे शमन का परीक्षण करें

🏆 प्रदर्शन बेंचमार्क

  • 🔍 सिस्टम जाँच विलंबता: कर्नेल और मॉड्यूल जाँच के लिए <300ms
  • 💻 एक्सप्लॉइट निष्पादन: गैर-कार्यात्मक टेम्पलेट के लिए <1s (वास्तविक PoC ~3-5s)
  • 📊 मेमोरी फुटप्रिंट: Java रैपर के लिए <10MB RAM, C एक्सप्लॉइट के लिए <1MB
  • 📝 लॉग आउटपुट: exploit_log.txt पर लिखने का समय <50ms

🔧 सिस्टम आवश्यकताएँ

🛠️ कॉन्फ़िगरेशन

src/main/resources/config.json के माध्यम से कॉन्फ़िगर करें:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

Configuration Guide देखें।

🐞 समस्या निवारण

सामान्य मुद्दे:

  • 🔧 बिल्ड विफलताएँ: GCC/JDK संस्करण जाँचें; make clean && make चलाएँ।
  • ⚠️ एक्सप्लॉइट विफल: सुनिश्चित करें कि sysctl -w kernel.unprivileged_userns_clone=1 और lsmod | grep nf_tables हो।
  • ☕ Java त्रुटियाँ: क्लासपाथ में json-20230227.jar और commons-cli-1.5.0.jar जाँचें।
  • 🔐 अनुमति मुद्दे: नामस्थान पहुँच के साथ गैर-रूट के रूप में चलाएँ।

FAQ देखें या कोई मुद्दा खोलें।

📄 लाइसेंस

MIT License के तहत लाइसेंस प्राप्त - LICENSE देखें।

🙏 श्रेय

  • Notselwyn मूल CVE-2024-1086 PoC के लिए
  • CrowdStrike और NSFOCUS कमजोरी विश्लेषण के लिए
  • Linux Kernel Community पैच विकास के लिए
  • Open-Source Security Community शैक्षिक संसाधनों के लिए

📞 समर्थन

  • 📚 दस्तावेज़ीकरण: Project Wiki
  • 🐞 मुद्दे: GitHub Issues
  • 💬 चर्चाएँ: GitHub Discussions

🛡️ सुरक्षा अनुसंधान समुदाय के लिए ❤️ के साथ बनाया गया

टूल डाउनलोड करें
--config <file>
--help
  • परीक्षण चलाएँ

    root@kitploit:~
    ./tests/run_tests.sh
    
  • घटकन्यूनतमअनुशंसित
    कर्नेल संस्करण5.145.15.x < 5.15.148
    RAM512MB1GB+
    CPU1GHz2GHz+
    डिस्क स्थान100MB500MB+
    Java संस्करणJDK 11JDK 17