Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-0582 — è un exploit PoC che prende di mira una specifica vulnerabilità nel kernel Linux (CVE-2024-0582) | Kitploit
Strumenti/GitHubGitHub/geniuszly/cve-2024-0582
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneSviluppo PayloadBinary Exploitation
GitHubgeniuszly/cve-2024-0582

CVE-2024-0582

è un exploit PoC che prende di mira una specifica vulnerabilità nel kernel Linux (CVE-2024-0582)

Vedi Repository
1311 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

RU

GenIoURingExploit è un exploit PoC che mira a una specifica vulnerabilità nel kernel Linux (CVE-2024-0582). Il PoC sfrutta il meccanismo io_uring per ottenere un accesso non autorizzato e potenzialmente elevare i privilegi manipolando i buffer dei socket e innescando determinati comportamenti del kernel.

Funzionalità

  • Utilizza io_uring per una manipolazione efficiente dei buffer.
  • Dimostra la leak KASLR (Kernel Address Space Layout Randomization).
  • Sfrutta una vulnerabilità relativa alla gestione dei buffer dei socket.
  • Innesca l'exploit tramite chiamate IOCTL controllate.
  • Fornisce un percorso per eseguire comandi shell arbitrari attraverso la manipolazione del kernel.

Prerequisiti

  • Un sistema basato su Linux (testato su distribuzioni recenti).
  • Privilegi di root o amministrativi per accedere alle risorse richieste.
  • Strumenti di sviluppo (ad es. gcc, make) per compilare il codice C.
  • La libreria liburing installata sul sistema.

Installazione

  1. Clona il repository:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Compila l'exploit:

    Assicurati di avere installati gli strumenti di build necessari e liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Esegui l'exploit:

    Avvertenza: Questo PoC è solo a scopo didattico. Eseguirlo su un sistema di produzione può causare comportamenti imprevedibili e dovrebbe essere fatto solo in un ambiente controllato.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Come funziona

L'exploit funziona:

  1. Configurando gli anelli di buffer io_uring per interagire con i buffer dei socket del kernel.
  2. Cercando un marcatore specifico nella memoria per identificare le strutture dei socket vulnerabili.
  3. Manipolando queste strutture per ottenere accesso alla memoria sensibile del kernel.
  4. Sovrascrivendo alcuni puntatori a funzioni del kernel per innescare l'esecuzione di comandi arbitrari (/bin/sh).

Disclaimer

Questo progetto è inteso solo a scopo didattico. Gli autori non sono responsabili di qualsiasi uso improprio di questo codice. L'uso di questo PoC dovrebbe essere limitato a test in ambienti di hacking controllati ed etici.

RU

GenIoURingExploit — è un exploit PoC che mira a una specifica vulnerabilità nel kernel Linux (CVE-2024-0582). Questo PoC utilizza il meccanismo io_uring per ottenere un accesso non autorizzato e una potenziale elevazione dei privilegi, manipolando i buffer dei socket e invocando determinate funzioni del kernel.

Caratteristiche

  • Utilizza io_uring per una gestione efficiente dei buffer.
  • Dimostra la leak KASLR (Kernel Address Space Layout Randomization).
  • Sfrutta una vulnerabilità legata alla gestione dei buffer dei socket.
  • Avvia l'exploit tramite chiamate IOCTL controllate.
  • Fornisce la possibilità di eseguire comandi arbitrari tramite manipolazioni nel kernel.

Requisiti preliminari

  • Un sistema basato su Linux (testato sulle distribuzioni recenti).
  • Privilegi di root o amministratore per accedere alle risorse necessarie.
  • Strumenti di sviluppo (gcc, make) per compilare il codice C.
  • La libreria liburing installata.

Installazione

  1. Clonazione del repository:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Compilazione dell'exploit:

    Assicurati di avere installati gli strumenti di build necessari e la libreria liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Esecuzione dell'exploit:

    Attenzione: Questo PoC è destinato solo a scopi didattici. L'esecuzione su un sistema di produzione può portare a comportamenti imprevedibili e deve essere effettuata solo in un ambiente controllato.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Come funziona

L'exploit funziona nel seguente modo:

  1. Configura gli anelli di buffer io_uring per interagire con i buffer dei socket del kernel.
  2. Cerca un determinato marcatore in memoria per identificare le strutture dei socket vulnerabili.
  3. Manipola queste strutture per ottenere accesso alla memoria sensibile del kernel.
  4. Sovrascrive determinati puntatori a funzioni del kernel per eseguire comandi arbitrari (/bin/sh).

Dichiarazione di non responsabilità

Questo progetto è destinato solo a scopi didattici. Gli autori non sono responsabili di qualsiasi uso improprio di questo codice. L'uso di questo PoC deve essere limitato a test in condizioni controllate ed etiche.

Scarica lo strumento