Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2017-11176 — लिनक्स कर्नेल के लिए CVE-2017-11176 का use-after-free शोषण, जो mq_notify फ़ंक्शन के Netlink सॉकेट हैंडलिंग को लक्षित करता है, जिसमें चरण-दर-चरण शोषण वॉकथ्रू शामिल है। | Kitploit
उपकरण/GitHubGitHub/leonardo1101/cve-2017-11176
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubleonardo1101/cve-2017-11176

cve-2017-11176

लिनक्स कर्नेल के लिए CVE-2017-11176 का use-after-free शोषण, जो mq_notify फ़ंक्शन के Netlink सॉकेट हैंडलिंग को लक्षित करता है, जिसमें चरण-दर-चरण शोषण वॉकथ्रू शामिल है।

रिपॉजिटरी देखें
36 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2017-11176

सार्वजनिक जानकारी

mq_notify फ़ंक्शन Linux कर्नेल 4.11.9 तक के संस्करणों में पुनर्प्रयास तर्क में प्रवेश करने पर sock पॉइंटर को NULL पर सेट नहीं करता है। Netlink सॉकेट के उपयोगकर्ता-स्थान क्लोज़ के दौरान, यह हमलावरों को सेवा अस्वीकार (use-after-free) या संभवतः अन्य अनिर्दिष्ट प्रभाव उत्पन्न करने की अनुमति देता है।

स्थिति:

  • netlink_attachskb() को 1 लौटाने के लिए बाध्य करें
  • एक्सप्लॉइट थ्रेड को अनब्लॉक करें
  • दूसरे fget() कॉल को NULL लौटाने के लिए बाध्य करें
  • एक्सप्लॉइट बनाएं

संदर्भ: A step-by-step Linux Kernel exploitation

टूल डाउनलोड करें