
Toolkit per lo sfruttamento del kernel Linux che fornisce una libreria per la creazione di exploit, generatori di catene ROP e stack pivot, esecutori di immagini del kernel e un database di target per lo sviluppo di exploit del kernel.
Questo repository contiene strumenti utili per la ricerca sulla sicurezza del kernel Linux, chiamati kernelXDK:
libxdk: un kit di exploitation per il kernel Linux in fase di sviluppo, che contiene (conterrà) i blocchi costitutivi necessari per costruire exploit per il kernel Linux in grado di prendere di mira diverse versioni del kernel.
rop_generator: strumenti per generare catene ROP e stack pivot su immagini del kernel Linux.
image_runner: strumento per eseguire diverse distribuzioni del kernel, con supporto al debug e alla compilazione di moduli del kernel personalizzati.
image_db: strumenti per scaricare i file di rilascio di varie distribuzioni del kernel ed estrarre da essi diverse informazioni.
xdk_device: modulo del kernel per simulare vulnerabilità nel kernel, tracciare le chiamate di funzione e testare primitive di exploitation.
kxdb_tool: un costruttore di database che contiene informazioni di exploitation (indirizzi di simboli, gadget ROP, stack pivot, offset dei campi delle strutture) per molteplici target del kernel e utilizzato dal kit di exploit per personalizzare gli exploit per i target.
La documentazione per kernelXDK è disponibile su xdk.dev. Questo sito web fornisce guide complete per la configurazione, il riferimento API e il porting di exploit esistenti.
Se trovi un bug, ti preghiamo di aiutarci inviando una issue su GitHub.
Prima di creare una nuova issue, controlla quelle esistenti per vedere se il tuo bug è già stato segnalato.
Quando segnali un bug, includi:
Nota: questo progetto è attualmente in uno stato beta. Ci concentriamo sullo sviluppo principale, quindi le correzioni dei bug potrebbero richiedere del tempo o non avvenire affatto. Apprezziamo la tua pazienza e comprensione.
Questo non è un prodotto Google ufficialmente supportato.