Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-0179-PoC — Exploit per la vulnerabilità (CVE-2023-0179) Questa vulnerabilità è stata assegnata come CVE-2023-0179 e interessa tutte le versioni Linux da 5.5 a 6.2-rc3; è stata testata su 6.1.6. I dettagli della vulnerabilità e gli articoli sono disponibili su os-security. | Kitploit
Strumenti/GitHubGitHub/h4k6/cve-2023-0179-poc
Escalation di PrivilegiMemory ForensicsAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

Exploit per la vulnerabilità (CVE-2023-0179) Questa vulnerabilità è stata assegnata come CVE-2023-0179 e interessa tutte le versioni Linux da 5.5 a 6.2-rc3; è stata testata su 6.1.6. I dettagli della vulnerabilità e gli articoli sono disponibili su os-security.

Vedi Repository
20025123 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Needle (CVE-2023-0179) exploit

Questo repository contiene l'exploit per la vulnerabilità da me recentemente scoperta nel sottosistema nftables, a cui è stato assegnato il CVE-2023-0179, che affligge tutte le versioni di Linux dalla 5.5 alla 6.2-rc3, sebbene l'exploit sia stato testato sulla 6.1.6.

I dettagli della vulnerabilità e il resoconto sono disponibili su oss-security

Istruzioni per la compilazione

Basta invocare il comando make needle per generare l'eseguibile corrispondente.

Per la compilazione sono richiesti libmnl e libnftnl:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Infoleak

L'exploit entrerà in uno spazio dei nomi utente e di rete non privilegiato e aggiungerà un'espressione nft_payload tramite la funzione rule_add_payload che, quando valutata, innescherà il buffer overflow dello stack e sovrascriverà i registri.

Il contenuto viene quindi recuperato con il seguente comando nft:

nft list map netdev mytable myset12

L'output mostrerà diversi indirizzi mescolati relativi a strutture dati del kernel, tra cui troviamo un indirizzo di istruzione del kernel e il puntatore ai registri.

LPE

L'exploit crea un nuovo account utente needle:needle con UID 0 abusando della variabile modprobe_path.

Goditi i privilegi di root.

Demo

asciicast

Crediti

  • Implementazione di libnftnl di David Bouman e dettagliato post sul blog blog post
Scarica lo strumento