
è un exploit PoC che prende di mira una specifica vulnerabilità nel kernel Linux (CVE-2024-0582)
GenIoURingExploit è un exploit PoC che mira a una specifica vulnerabilità nel kernel Linux (CVE-2024-0582). Il PoC sfrutta il meccanismo io_uring per ottenere un accesso non autorizzato e potenzialmente elevare i privilegi manipolando i buffer dei socket e innescando determinati comportamenti del kernel.
io_uring per una manipolazione efficiente dei buffer.gcc, make) per compilare il codice C.liburing installata sul sistema.Clona il repository:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
Compila l'exploit:
Assicurati di avere installati gli strumenti di build necessari e liburing:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
Esegui l'exploit:
Avvertenza: Questo PoC è solo a scopo didattico. Eseguirlo su un sistema di produzione può causare comportamenti imprevedibili e dovrebbe essere fatto solo in un ambiente controllato.
sudo ./CVE-2024-0582
L'exploit funziona:
io_uring per interagire con i buffer dei socket del kernel./bin/sh).Questo progetto è inteso solo a scopo didattico. Gli autori non sono responsabili di qualsiasi uso improprio di questo codice. L'uso di questo PoC dovrebbe essere limitato a test in ambienti di hacking controllati ed etici.
GenIoURingExploit — è un exploit PoC che mira a una specifica vulnerabilità nel kernel Linux (CVE-2024-0582). Questo PoC utilizza il meccanismo io_uring per ottenere un accesso non autorizzato e una potenziale elevazione dei privilegi, manipolando i buffer dei socket e invocando determinate funzioni del kernel.
io_uring per una gestione efficiente dei buffer.gcc, make) per compilare il codice C.liburing installata.Clonazione del repository:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
Compilazione dell'exploit:
Assicurati di avere installati gli strumenti di build necessari e la libreria liburing:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
Esecuzione dell'exploit:
Attenzione: Questo PoC è destinato solo a scopi didattici. L'esecuzione su un sistema di produzione può portare a comportamenti imprevedibili e deve essere effettuata solo in un ambiente controllato.
sudo ./CVE-2024-0582
L'exploit funziona nel seguente modo:
io_uring per interagire con i buffer dei socket del kernel./bin/sh).Questo progetto è destinato solo a scopi didattici. Gli autori non sono responsabili di qualsiasi uso improprio di questo codice. L'uso di questo PoC deve essere limitato a test in condizioni controllate ed etiche.