Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-11176 — Esecuzione di codice per CVE-2017-11176 | Kitploit
Strumenti/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

Esecuzione di codice per CVE-2017-11176

Vedi Repository
126 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-11176

Prova di concetto per CVE-2017-11176 per l'esecuzione di codice.

Vulnerabilità

La funzione mq_notify nel kernel Linux fino alla versione 4.11.9 non imposta il puntatore sock su NULL al momento dell'ingresso nella logica di retry. Durante la chiusura di un socket Netlink nello spazio utente, consente agli attaccanti di causare un denial of service (use-after-free) o, possibilmente, altri impatti non specificati.

Riferimenti

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

Date un'occhiata a questi post: ho imparato molto da essi.

Limitazioni

  • SMAP è disabilitato
  • KASLR è disabilitato
  • L'allocatore SLAB viene sfruttato
  • Ci sono molti indirizzi e offset hardcoded.

Altri file

  • heap.c: viene utilizzato per scoprire la cache bersaglio
  • *.stp: questi file vengono utilizzati per il debug con System Tap. Inoltre, offset.stap stampa l'offset della struttura.
  • gdb.script: script gdb per il debug. Questo attiva il breakpoint se RAX si trova nello spazio utente. Nota: inseriremo il secondo breakpoint dopo aver raggiunto il primo per evitare problemi di prestazioni (wake_up viene chiamata molte volte).
Scarica lo strumento