Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1086-Exploit — शैक्षिक, गैर-कार्यात्मक Linux कर्नेल शोषण टेम्पलेट CVE-2024-1086 के लिए — केवल प्रयोगशाला सुरक्षा अनुसंधान और शिक्षण (केवल नियंत्रित VM में उपयोग करें)। | Kitploit
उपकरण/GitHubGitHub/karim4353/cve-2024-1086-exploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubkarim4353/cve-2024-1086-exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1086-Exploit

शैक्षिक, गैर-कार्यात्मक Linux कर्नेल शोषण टेम्पलेट CVE-2024-1086 के लिए — केवल प्रयोगशाला सुरक्षा अनुसंधान और शिक्षण (केवल नियंत्रित VM में उपयोग करें)।

रिपॉजिटरी देखें
41 साल पहलेअभी तक समीक्षित नहीं

🔒 CVE-2024-1086 एक्सप्लॉइट प्रोजेक्ट

Build Status License: MIT Documentation

🛡️ सुरक्षा अनुसंधान के लिए पॉलिश शैक्षिक Linux कर्नेल एक्सप्लॉइट

यह प्रोजेक्ट CVE-2024-1086 का अध्ययन करने के लिए एक मजबूत, गैर-कार्यात्मक टेम्पलेट प्रदान करता है, जो Linux कर्नेल के netfilter: nf_tables घटक में एक use-after-free कमजोरी है, जो स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। सुरक्षा शोधकर्ताओं और छात्रों के लिए डिज़ाइन किया गया, यह एक C एक्सप्लॉइट टेम्पलेट को एक बेहतर Java रैपर के साथ जोड़ता है जो विश्वसनीय निदान, कॉन्फ़िगरेशन और निष्पादन के लिए है, और इसका उपयोग केवल नियंत्रित प्रयोगशाला वातावरण में करने का इरादा है (जैसे, एक कमजोर कर्नेल वाला VM)।

⚠️ चेतावनी: C कोड गैर-कार्यात्मक है, प्लेसहोल्डर मानों का उपयोग करता है, और इसे काम करने के लिए महत्वपूर्ण संशोधन की आवश्यकता है। उत्पादन प्रणालियों पर या बिना अनुमति के अनधिकृत उपयोग अवैध और अनैतिक है। कर्नेल सुरक्षा ज्ञान को आगे बढ़ाने के लिए जिम्मेदारी से उपयोग करें।

🔍 मुख्य विशेषताएँ

  • 🧠 मजबूत सिस्टम डायग्नोस्टिक्स: कर्नेल संस्करण, उपयोगकर्ता नामस्थानों, और nf_tables मॉड्यूल की व्यापक जाँच
  • 📜 लचीला कॉन्फ़िगरेशन: एक्सप्लॉइट पैरामीटर, लॉग स्तर और टाइमआउट के लिए JSON-आधारित सेटिंग्स
  • 📝 बेहतर लॉगिंग: विस्तृत विश्लेषण के लिए टाइमस्टैम्प के साथ फ़ाइल और कंसोल पर वर्बोस लॉग
  • 💻 सहज CLI: --check, --run, --dry-run, --payload, और --config विकल्पों का समर्थन
  • 🔐 सुरक्षित एक्सप्लॉइट टेम्पलेट: nf_tables एक्सप्लॉइट के सुरक्षित शैक्षिक अध्ययन के लिए गैर-कार्यात्मक C कोड
  • 🔗 विश्वसनीय एकीकरण: टाइमआउट हैंडलिंग और त्रुटि पुनर्प्राप्ति के साथ सहज Java-C इंटरैक्शन
  • 🧪 परीक्षण सूट: प्रयोगशाला वातावरण में मान्यता के लिए Java और C परीक्षण शामिल हैं
  • 🛡️ नैतिक डिज़ाइन: सख्त प्रयोगशाला-मात्र प्रतिबंध और नैतिक दिशानिर्देश

🏰 आर्किटेक्चर अवलोकन

┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

प्रोजेक्ट एक Java रैपर को एक C एक्सप्लॉइट टेम्पलेट के साथ एकीकृत करता है जो Netlink सॉकेट के माध्यम से कर्नेल इंटरैक्शन का अनुकरण करता है, जो मान्यता के लिए एक परीक्षण सूट द्वारा समर्थित है।

💻 त्वरित प्रारंभ

आवश्यक शर्तें

सुनिश्चित करें कि आपके पास निम्नलिखित उपकरण स्थापित हैं:

  • 🔧 GCC (संस्करण 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (संस्करण 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (C कोड बनाने के लिए)
  • 📜 JSON Library: org.json:json:20230227 (Maven या JAR के माध्यम से)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (Maven या JAR के माध्यम से)
  • 🧪 JUnit (संस्करण 5.8+, परीक्षण के लिए)
  • 🌐 Git (संस्करण नियंत्रण के लिए)

ऑपरेटिंग सिस्टम:

  • Linux (जैसे, Ubuntu 22.04) या एक कमजोर कर्नेल (5.14 से 6.6, अनपैच, < 5.15.148, 6.1.76, 6.6.15) वाला Android
  • अनप्रिविलेज्ड उपयोगकर्ता नामस्थान सक्षम (CONFIG_USER_NS=y)
  • nf_tables मॉड्यूल सक्षम (CONFIG_NF_TABLES=y)

प्रयोगशाला वातावरण:

  • Ubuntu 22.04 (कर्नेल 5.15.x < 5.15.148) के साथ VirtualBox/VMware VM
  • एक कमजोर कर्नेल के साथ Android एमुलेटर

स्थापना

  1. रिपॉजिटरी क्लोन करें

    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. निर्भरताएँ स्थापित करें

    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # लाइब्रेरी डाउनलोड करें या Maven में जोड़ें
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. C एक्सप्लॉइट बनाएँ

    make
    
  4. Java रैपर चलाएँ

    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    विकल्प: --check, --run, --dry-run, --payload <path>, --config <file>, --help

  5. परीक्षण चलाएँ

    ./tests/run_tests.sh
    

विस्तृत सेटअप के लिए, Setup Guide देखें।

📂 प्रोजेक्ट संरचना

CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C एक्सप्लॉइट टेम्पलेट
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java रैपर
│   │   └── resources/
│   │       └── config.json         # 📜 एक्सप्लॉइट कॉन्फ़िगरेशन
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C परीक्षण मामले
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java परीक्षण मामले
├── Makefile                        # 🛠️ बिल्ड स्क्रिप्ट
├── README.md                       # 📝 यह फ़ाइल
├── CONTRIBUTING.md                 # 🤝 योगदान दिशानिर्देश
├── LICENSE                         # 📄 MIT लाइसेंस
└── tests/
    └── run_tests.sh                # 🧪 परीक्षण रनर स्क्रिप्ट

🔬 परीक्षण

एक सुरक्षित प्रयोगशाला वातावरण में प्रोजेक्ट का परीक्षण करें:

# सिस्टम कमजोरी जाँचें
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# एक्सप्लॉइट चलाएँ (गैर-कार्यात्मक)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# परीक्षण चलाएँ
./tests/run_tests.sh

# बिल्ड आर्टिफैक्ट साफ़ करें
make clean

🤝 योगदान

हम इस शैक्षिक प्रोजेक्ट को बढ़ाने के लिए योगदान का स्वागत करते हैं! विवरण के लिए Contributing Guidelines देखें:

  • कोड शैली और मानक
  • परीक्षण आवश्यकताएँ
  • पुल रिक्वेस्ट प्रक्रिया
  • नैतिक दिशानिर्देश

📚 दस्तावेज़ीकरण

  • Architecture Overview - सिस्टम डिज़ाइन
  • Setup Guide - स्थापना और कॉन्फ़िगरेशन
  • Contributing Guide - कैसे योगदान करें
  • FAQ - सामान्य मुद्दे और समाधान

🔑 उपयोग के मामले

  • 🔍 कर्नेल एक्सप्लॉइट अनुसंधान: nf_tables में use-after-free कमजोरियों का अध्ययन करें
  • 🧑‍🎓 सुरक्षा शिक्षा: Linux कर्नेल सुरक्षा और एक्सप्लॉइट विकास सिखाएँ
  • 🛡️ पेनेट्रेशन टेस्टिंग लैब: नियंत्रित वातावरण में विशेषाधिकार वृद्धि का अनुकरण करें
  • 🔐 सिस्टम सख्तीकरण: KASLR, SELinux, और नामस्थान प्रतिबंध जैसे शमन का परीक्षण करें

🏆 प्रदर्शन बेंचमार्क

  • 🔍 सिस्टम जाँच विलंबता: कर्नेल और मॉड्यूल जाँच के लिए <300ms
  • 💻 एक्सप्लॉइट निष्पादन: गैर-कार्यात्मक टेम्पलेट के लिए <1s (वास्तविक PoC ~3-5s)
  • 📊 मेमोरी फुटप्रिंट: Java रैपर के लिए <10MB RAM, C एक्सप्लॉइट के लिए <1MB
  • 📝 लॉग आउटपुट: exploit_log.txt पर लिखने का समय <50ms

🔧 सिस्टम आवश्यकताएँ

टूल डाउनलोड करें