Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-36886 — Ricerca accademica sulle vulnerabilità N-Day del kernel Linux, analizzando CVE-2024-36886 nel sottosistema di rete TIPC, ciclo di vita, impatto e strategie di mitigazione. | Kitploit
Strumenti/GitHubGitHub/abubakar-shahid/cve-2024-36886
Escalation di PrivilegiAnalisi StaticaAnalisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)ExploitFuzzingPaper e RicercaApprendimento e Formazione

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
abubakar-shahid/cve-2024-36886

CVE-2024-36886

Ricerca accademica sulle vulnerabilità N-Day del kernel Linux, analizzando CVE-2024-36886 nel sottosistema di rete TIPC, ciclo di vita, impatto e strategie di mitigazione.

Vedi Repository
171 anno faNon ancora revisionato

Ricerca sulle vulnerabilità N-Day

Panoramica

Questo progetto si concentra sulle vulnerabilità N-Day nel kernel Linux, con enfasi sulla comprensione del loro ciclo di vita, l'analisi del loro impatto e l'esplorazione di strategie di mitigazione. Le vulnerabilità N-Day sono difetti divulgati pubblicamente che rimangono non corretti su molti sistemi, rendendoli bersagli di alto valore per gli aggressori.

La ricerca analizza un sottosistema specifico del kernel Linux e valuta una vulnerabilità reale (CVE-2024-36886), dimostrandone le implicazioni per la sicurezza e sottolineando l'importanza di una gestione tempestiva delle patch.


Obiettivi

  • Condurre un'analisi completa dei sottosistemi del kernel Linux e delle loro potenziali vulnerabilità.
  • Studiare le vulnerabilità N-Day utilizzando advisory pubblicamente disponibili e database di vulnerabilità.
  • Valutare l'impatto reale della correzione ritardata.
  • Esplorare il ruolo degli strumenti e framework automatizzati nella scoperta delle vulnerabilità.
  • Fornire raccomandazioni per la gestione delle patch e le strategie di mitigazione.

Ambito della Ricerca

  • Focus sul sottosistema del kernel Linux: Sottosistema di rete con enfasi sul protocollo TIPC (Transparent Inter-Process Communication).
  • Analisi del ciclo di vita della vulnerabilità: Dalla scoperta alla divulgazione, alla correzione e ai rischi di sfruttamento.
  • Casi di studio reali: Esempi di vulnerabilità N-Day, il loro sfruttamento e l'impatto organizzativo.
  • Esplorazione opzionale: Ricerca sulle vulnerabilità Zero-Day e la loro relazione con le vulnerabilità N-Day.

Metodologia

  1. Revisione della letteratura: Analisi delle ricerche precedenti sulle vulnerabilità del kernel Linux.
  2. Analisi del sottosistema: Studio dei componenti del kernel come memoria, processi, filesystem, rete e driver di dispositivo.
  3. Identificazione delle vulnerabilità: Utilizzo di analisi statica/dinamica, fuzzing e database di vulnerabilità della comunità.
  4. Caso di studio: Esame di CVE-2024-36886 per comprenderne la gravità, la causa principale e la tempistica di correzione.
  5. Strategie di mitigazione: Raccomandazioni per la correzione, pratiche di codifica sicura e meccanismi di difesa proattivi.

Risultati principali

  • Le vulnerabilità N-Day rimangono una minaccia importante a causa della correzione ritardata nelle organizzazioni.
  • Il kernel Linux è un bersaglio di alto valore a causa del suo uso diffuso in server, cloud, dispositivi mobili e sistemi embedded.
  • Casi di studio come Dirty COW (CVE-2016-5195) evidenziano come le vulnerabilità non corrette portino a escalation dei privilegi e compromissione del sistema.
  • Strumenti automatizzati come Metasploit, Nessus, OpenVAS, AFL e Valgrind svolgono un ruolo critico nella ricerca e mitigazione delle vulnerabilità.

Contributi

  • Migliorata comprensione delle vulnerabilità a livello di kernel.
  • Analisi di CVE-2024-36886 e delle sue implicazioni sulla sicurezza di rete di Linux.
  • Raccomandazioni per l'implementazione tempestiva delle patch e misure di sicurezza proattive.
  • Contributo agli sforzi in corso nella gestione delle vulnerabilità e nelle pratiche sicure all'interno dell'ecosistema Linux.

Lavori futuri

  • Estendere la ricerca sulle vulnerabilità Zero-Day e la loro relazione con le minacce N-Day.
  • Ulteriore esplorazione dei framework automatizzati di sviluppo degli exploit.
  • Sviluppo di strategie avanzate di gestione delle patch per sistemi critici.

Autori

  • Muhammad Danial Tahir (21L-5831)
  • Abu Bakar Shahid (21L-5845)
  • Muhammad Junaid (21L-6064)

Supervisore: Dr. Arshad Ali
National University of Computer and Emerging Sciences, Lahore
Aprile 2025

Scarica lo strumento