Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2024-1086-lpe — Analisi tecnica e proof-of-concept per CVE-2024-1086, una vulnerabilità use-after-free di nf_tables nel kernel Linux che consente l'escalation locale dei privilegi. Include l'analisi della vulnerabilità, le versioni interessate, la metodologia di sfruttamento e le indicazioni di mitigazione per scopi di ricerca e didattici. | Kitploit
Strumenti/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

15 mesi faNon ancora revisionato

Analisi tecnica e proof-of-concept per CVE-2024-1086, una vulnerabilità use-after-free di nf_tables nel kernel Linux che consente l'escalation locale dei privilegi. Include l'analisi della vulnerabilità, le versioni interessate, la metodologia di sfruttamento e le indicazioni di mitigazione per scopi di ricerca e didattici.

Condividi

cve-2024-1086-lpe

Analisi tecnica e prova di concetto per CVE-2024-1086, una vulnerabilità use-after-free del kernel Linux nf_tables che porta all'escalation dei privilegi locale. Include descrizione della vulnerabilità, versioni interessate, metodologia di sfruttamento e indicazioni di mitigazione per scopi di ricerca e didattici.

CVE-2024-1086 – Escalation dei privilegi locale del kernel Linux

Panoramica

CVE-2024-1086 è una vulnerabilità di escalation dei privilegi locale nel sottosistema nf_tables del kernel Linux. Il problema è causato da una condizione di use-after-free che può essere innescata da un utente locale senza privilegi, portando potenzialmente all'accesso root.

La vulnerabilità interessa specifiche versioni del kernel Linux in cui una gestione impropria degli oggetti delle regole netfilter consente la corruzione della memoria.

CVE ID: CVE-2024-1086

Componente: Kernel Linux (nf_tables)

Tipo di vulnerabilità: Use-After-Free

Impatto: Escalation dei privilegi locale (LPE)

Vettore d'attacco: Locale

Riferimenti ufficiali:

National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Avviso di sicurezza del kernel Linux: https://www.kernel.org/

Riepilogo tecnico

La vulnerabilità risiede nel sottosistema nf_tables, responsabile del filtraggio dei pacchetti e della gestione delle regole firewall in Linux.

Una gestione impropria della memoria durante l'eliminazione delle regole e la gestione degli oggetti può portare a una condizione di use-after-free. Un attaccante con accesso locale può manipolare questo comportamento per:

  • Corrompere la memoria del kernel
  • Ottenere l'esecuzione di codice arbitrario nel contesto del kernel
  • Elevare i privilegi a root

Questo repository fornisce analisi tecnica e una prova di concetto per scopi didattici e di ricerca.

Sistemi interessati

La vulnerabilità interessa le versioni del kernel Linux precedenti al rilascio della patch di sicurezza ufficiale nel 2024.

Per verificare la versione del tuo kernel:

root@kitploit:~
uname -r

Se stai eseguendo una versione vulnerabile, aggiorna immediatamente.

Struttura del repository

cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – Panoramica e riepilogo

DETAILED_ANALYSIS.md – Analisi tecnica completa con immagini

images/ – Screenshot e diagrammi

exploit.c – Codice della prova di concetto

Ambiente di laboratorio

Configurazione di test consigliata:

  • Macchina virtuale isolata (VirtualBox / VMware)
  • Versione del kernel Linux vulnerabile
  • Ambiente non di produzione
  • Snapshot abilitato prima del test

Non testare mai questo su sistemi di produzione.

Mitigazione

Per proteggersi da CVE-2024-1086:

  • Aggiorna all'ultima versione stabile del kernel Linux
  • Applica le patch di sicurezza ufficiali
  • Limita l'accesso degli utenti senza privilegi
  • Disattiva le funzionalità nf_tables non necessarie, se non richieste

Segui sempre gli avvisi di sicurezza ufficiali del kernel per i dettagli sulle patch.

Disclaimer

Questo repository è destinato esclusivamente a:

  • Studio accademico
  • Ricerca sulla sicurezza
  • Formazione difensiva

Qualsiasi uso improprio di queste informazioni è di esclusiva responsabilità dell'utente. L'autore non promuove né supporta l'accesso non autorizzato ai sistemi.

Autore

Sandesh
Ricerca sulla sicurezza | Laboratorio di sfruttamento del kernel Linux

Scarica lo strumento