Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2017-11176 — Exploit use-after-free per il kernel Linux per CVE-2017-11176 che colpisce la gestione del socket Netlink della funzione mq_notify, con walkthrough di sfruttamento passo dopo passo. | Kitploit
Strumenti/GitHubGitHub/leonardo1101/cve-2017-11176
Analisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubleonardo1101/cve-2017-11176

cve-2017-11176

Exploit use-after-free per il kernel Linux per CVE-2017-11176 che colpisce la gestione del socket Netlink della funzione mq_notify, con walkthrough di sfruttamento passo dopo passo.

Vedi Repository
6 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

cve-2017-11176

Informazioni Pubbliche

La funzione mq_notify nel kernel Linux fino alla versione 4.11.9 non imposta il puntatore sock a NULL prima di entrare nella logica di ripetizione. Durante la chiusura da spazio utente di un socket Netlink, consente ad attaccanti di causare un denial of service (use-after-free) o eventualmente avere altri impatti non specificati.

Stato:

  • Forzare netlink_attachskb() a restituire 1
  • Sbloccare il thread dell'exploit
  • Forzare la seconda chiamata a fget() a restituire NULL
  • Creare l'exploit

Riferimento: Una guida passo-passo allo sfruttamento del kernel Linux

Scarica lo strumento