Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2017-5123 | Kitploit
Strumenti/GitHubGitHub/nabilboudra/cve-2017-5123
Escalation di PrivilegiExploitSfruttamento di Applicazioni WebCommand and ControlApprendimento e FormazioneSviluppo PayloadBinary ExploitationLab e Pratica
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

Vedi Repository
8 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2017-5123

Questa repository contiene una dimostrazione di CVE-2017-5123, un backdoor di comando e controllo via ICMP, e un'applicazione web vulnerabile CWE-78 (OS Command Injection).

Parte di CSC 4308 - Challenge 3.

Prerequisiti

  • Linux Kernel: dalla 4.13 fino alla (ma esclusa) 4.13.7
  • Node.js: 10.x
  • npm: 6.x

Panoramica

Questo progetto dimostra tre componenti distinti di ricerca sulla sicurezza:

1. Exploit del kernel CVE-2017-5123 (lkm/rootkit.c)

Un exploit proof-of-concept per la vulnerabilità della system call waitid introdotta nel kernel Linux 4.13. Questa vulnerabilità consente l'escalation dei privilegi e la fuga dalla sandbox.

  • CVE ID: CVE-2017-5123
  • CWE ID: CWE-787 (Scrittura fuori dai limiti)
  • Impatto: Escalation locale dei privilegi
  • Autore dell'exploit: Chris Salls (@chris_salls)

2. LKM Rootkit del kernel (lkm/lkm.c)

Un modulo del kernel Linux (LKM) malevolo che implementa un canale occulto di comando e controllo tramite pacchetti ICMP echo (ping).

  • CWE ID: CWE-912 (Funzionalità nascosta)
  • Funzionalità:
    • Intercetta le richieste ICMP echo con numero di sequenza 25678
    • Estrae i comandi shell dal payload ICMP
    • Esegue i comandi come root
    • Restituisce l'output dei comandi tramite pacchetti ICMP echo reply

3. Applicazione web vulnerabile (vulnerable-app/)

Un'applicazione di condivisione file in React + Node.js vulnerabile all'iniezione di comandi del sistema operativo.

  • CWE ID: CWE-78 (Iniezione di comandi del sistema operativo)
  • Debolezza: Iniezione di metacaratteri shell nel campo del contenuto del file

4. Pinger dati ICMP (pinger/data-ping.c)

Un'utilità per inviare richieste ICMP echo appositamente costruite con payload personalizzati per comunicare con la backdoor del rootkit del kernel.

Utilizzo

Caricamento dell'LKM

Compila il modulo del kernel

root@kitploit:~
cd lkm
make

Carica il modulo del kernel

root@kitploit:~
sudo insmod lkm.ko

Compila il client pinger

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

Invia comandi tramite ICMP

root@kitploit:~
# Must run as root to use raw sockets
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

Rimuovi il modulo

root@kitploit:~
sudo rmmod lkm

Ricaricamento rapido

root@kitploit:~
make reload

Esecuzione dell'applicazione web vulnerabile

root@kitploit:~
# Build the frontend
cd vulnerable-app/frontend
npm run build

# Copy build to backend
cp -r build ../backend/

# Start the backend server (serves both API and frontend)
cd ../backend
npm start

L'applicazione sarà disponibile all'indirizzo http://localhost:3001

Riferimenti

  • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CWE-787: https://cwe.mitre.org/data/definitions/787.html
  • CWE-912: https://cwe.mitre.org/data/definitions/912.html
  • Codice exploit originale di Chris Salls: https://github.com/salls/kernel-exploits
Scarica lo strumento