Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/101010zyl/cve-2024-0582-dataonly
特権昇格脆弱性分析エクスプロイトペイロード開発バイナリエクスプロイト
GitHub101010zyl/cve-2024-0582-dataonly

CVE-2024-0582-dataonly

Linuxカーネルio_uring CVE-2024-0582向けのデータのみのローカル権限昇格エクスプロイト。スプレーされたファイル構造とext4_file_operationsフックを使用してバックドアユーザーを作成します。

リポジトリを見る
531年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-0582

CVE-2024-0582に基づくデータのみの攻撃

説明

この脆弱性の悪用は、このブログ記事の戦略に従っていますが、子プロセスを使用してファイルを開くことはしませんでした。

GitHub上で、この解説記事の戦略に従ったいくつかの脆弱性悪用コードを見つけました。

ソケットベースの制御フローハイジャックを用いて脆弱性悪用を再現した後、データのみの攻撃で実装を試みましたが、これはまだオープンソース化されていないようです。

Claudeを試す

上記2つの解説記事とhttps://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.cをClaudeに入力して、次のように指示しました:

root@kitploit:~
Could you modify the code to fit in the data-only attack? It means open file instead of sock, seek ext4_file_operations instead of egg, delete the control flow hijack and modify the file permission.

これにより子プロセスを使うコードが生成されました。しかし、子プロセスを使うとデバッグが難しいと考えました。そこで、次のように指示しました:

root@kitploit:~
Why not open file in the process, not using a child?

すると、ほぼ現在のコードが生成されました。

その後、次の調整を行いました:

  1. バックドア文字列を理解しやすく調整しました。
  2. ソースコードに基づいてファイルモードフラグを調整しました。Claudeが生成したものは間違っていました。
  3. ファイル構造体をより多くスプレーするためにfdの数を増やしました。sock構造体よりもはるかに短いためです。

使用方法

  1. ext4_fops_offset を確認します。
  2. ファイルモードフラグを確認します。
  3. 必要に応じて、ファイル構造体をより多くスプレーするためにfdの数を増やします。
  4. コンパイルして実行します。
root@kitploit:~
gcc exploit.c -o exploit -luring
./exploit
  1. バックドアユーザーを確認します。または、一度ログアウトしてからバックドアユーザーでログインします。
root@kitploit:~
sudo cat /etc/passwd # If you can use sudo
ツールをダウンロード