Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1086-Exploit — Template didattico e non funzionante di exploit per il kernel Linux per CVE-2024-1086 — ricerca e insegnamento sulla sicurezza esclusivamente in laboratorio (da usare solo in VM controllate). | Kitploit
Strumenti/GitHubGitHub/karim4353/cve-2024-1086-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubkarim4353/cve-2024-1086-exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-1086-Exploit

Template didattico e non funzionante di exploit per il kernel Linux per CVE-2024-1086 — ricerca e insegnamento sulla sicurezza esclusivamente in laboratorio (da usare solo in VM controllate).

Vedi Repository
11 mesi faNon ancora revisionato

🔒 CVE-2024-1086 Progetto Exploit

Build Status License: MIT Documentation

🛡️ Exploit didattico rifinito per il kernel Linux, destinato alla ricerca sulla sicurezza

Questo progetto fornisce un template robusto e non funzionale per lo studio di CVE-2024-1086, una vulnerabilità use-after-free nel componente netfilter: nf_tables del kernel Linux, che consente l'escalation locale dei privilegi. Progettato per ricercatori di sicurezza e studenti, combina un template di exploit in C con un wrapper Java avanzato per diagnostica, configurazione ed esecuzione affidabili, pensato per l'uso esclusivamente in un ambiente di laboratorio controllato (ad es. una VM con kernel vulnerabile).

⚠️ Avvertenza: Il codice C non è funzionale, utilizza valori segnaposto e richiede modifiche significative per funzionare. L'uso non autorizzato su sistemi di produzione o senza permesso è illegale e non etico. Usalo in modo responsabile per far avanzare la conoscenza della sicurezza del kernel.

🔍 Caratteristiche Principali

  • 🧠 Diagnostica di Sistema Robusta: Controlli completi per versione del kernel, namespace utente e modulo nf_tables
  • 📜 Configurazione Flessibile: Impostazioni basate su JSON per parametri dell'exploit, livelli di log e timeout
  • 📝 Logging Avanzato: Log dettagliati con timestamp su file e console per un'analisi approfondita
  • 💻 CLI Intuitiva: Supporta le opzioni --check, --run, --dry-run, --payload e --config
  • 🔐 Template di Exploit Sicuro: Codice C non funzionale per lo studio didattico sicuro degli exploit nf_tables
  • 🔗 Integrazione Affidabile: Interazione fluida Java-C con gestione dei timeout e recupero dagli errori
  • 🧪 Suite di Test: Include test Java e C per la validazione in ambienti di laboratorio
  • 🛡️ Progettazione Etica: Restrizioni rigorose al solo laboratorio e linee guida etiche

🏰 Panoramica dell'Architettura

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

Il progetto integra un wrapper Java per diagnostica, logging e configurazione sicuri con un template di exploit in C che simula l'interazione con il kernel tramite socket Netlink, supportato da una suite di test per la validazione.

💻 Avvio Rapido

Prerequisiti

Assicurati di avere installati i seguenti strumenti:

  • 🔧 GCC (versione 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (versione 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (per compilare il codice C)
  • 📜 Libreria JSON: org.json:json:20230227 (tramite Maven o JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (tramite Maven o JAR)
  • 🧪 JUnit (versione 5.8+, per i test)
  • 🌐 Git (per il controllo di versione)

Sistema Operativo:

  • Linux (ad es. Ubuntu 22.04) o Android con un kernel vulnerabile (da 5.14 a 6.6, non patchato, < 5.15.148, 6.1.76, 6.6.15)
  • Namespace utente non privilegiati abilitati (CONFIG_USER_NS=y)
  • Modulo nf_tables abilitato (CONFIG_NF_TABLES=y)

Ambiente di Laboratorio:

  • VM VirtualBox/VMware con Ubuntu 22.04 (kernel 5.15.x < 5.15.148)
  • Emulatore Android con un kernel vulnerabile

Installazione

  1. Clona il Repository

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Installa le Dipendenze

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Compila l'Exploit in C

    root@kitploit:~
    make
    
  4. Esegui il Wrapper Java

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Opzioni: --check, --run, --dry-run, --payload <path>, ,

Per una configurazione dettagliata, consulta la Guida all'Installazione.

📂 Struttura del Progetto

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 Test

Testa il progetto in un ambiente di laboratorio sicuro:

root@kitploit:~
# Check system vulnerability
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Run exploit (non-functional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Run tests
./tests/run_tests.sh

# Clean build artifacts
make clean

🤝 Contribuire

Accogliamo con piacere contributi per migliorare questo progetto educativo! Consulta le Linee Guida per i Contributi per i dettagli su:

  • Stile e standard del codice
  • Requisiti di test
  • Processo di pull request
  • Linee guida etiche

📚 Documentazione

  • Panoramica dell'Architettura - Progettazione del sistema
  • Guida all'Installazione - Installazione e configurazione
  • Guida ai Contributi - Come contribuire
  • FAQ - Problemi comuni e soluzioni

🔑 Casi d'Uso

  • 🔍 Ricerca su Exploit del Kernel: Studiare le vulnerabilità use-after-free in nf_tables
  • 🧑‍🎓 Educazione alla Sicurezza: Insegnare la sicurezza del kernel Linux e lo sviluppo di exploit
  • 🛡️ Laboratori di Penetration Testing: Simulare l'escalation dei privilegi in ambienti controllati
  • 🔐 Hardening del Sistema: Testare mitigazioni come KASLR, SELinux e restrizioni sui namespace

🏆 Benchmark delle Prestazioni

  • 🔍 Latenza del Controllo di Sistema: <300ms per i controlli di kernel e modulo
  • 💻 Esecuzione dell'Exploit: <1s per il template non funzionale (PoC reale ~3-5s)
  • 📊 Impronta di Memoria: <10MB di RAM per il wrapper Java, <1MB per l'exploit C
  • 📝 Output di Log: <50ms di tempo di scrittura su exploit_log.txt

🔧 Requisiti di Sistema

🛠️ Configurazione

Configura tramite src/main/resources/config.json:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

Consulta la Guida alla Configurazione.

🐞 Risoluzione dei Problemi

Problemi Comuni:

  • 🔧 Errori di Compilazione: Verifica le versioni di GCC/JDK; esegui make clean && make.
  • ⚠️ L'Exploit Fallisce: Assicurati di eseguire sysctl -w kernel.unprivileged_userns_clone=1 e lsmod | grep nf_tables.
  • ☕ Errori Java: Verifica la presenza di json-20230227.jar e commons-cli-1.5.0.jar nel classpath.
  • 🔐 Problemi di Permessi: Esegui come utente non root con accesso ai namespace.

Consulta le FAQ oppure apri una segnalazione.

📄 Licenza

Distribuito con licenza MIT - vedi LICENSE.

🙏 Riconoscimenti

  • Notselwyn per il PoC originale di CVE-2024-1086
  • CrowdStrike e NSFOCUS per l'analisi della vulnerabilità
  • Comunità del Kernel Linux per lo sviluppo della patch
  • Comunità della Sicurezza Open-Source per le risorse didattiche

📞 Supporto

  • 📚 Documentazione: Wiki del Progetto
  • 🐞 Segnalazioni: GitHub Issues
  • 💬 Discussioni: GitHub Discussions

🛡️ Realizzato con ❤️ per la comunità della ricerca sulla sicurezza

Scarica lo strumento
--config <file>
--help
  • Esegui i Test

    root@kitploit:~
    ./tests/run_tests.sh
    
  • ComponenteMinimoConsigliato
    Versione Kernel5.145.15.x < 5.15.148
    RAM512MB1GB+
    CPU1GHz2GHz+
    Spazio su Disco100MB500MB+
    Versione JavaJDK 11JDK 17