Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2017-8890-msf — Metasploit プルリクエスト用 | Kitploit
ツール/GitHubGitHub/7043mcgeep/cve-2017-8890-msf
エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHub7043mcgeep/cve-2017-8890-msf

cve-2017-8890-msf

Metasploit プルリクエスト用

リポジトリを見る
117年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

モジュール: Phoenix Talon CVE 2017-8890

これは、Phoenix Talonモジュールを要求する#8571の問題を解決する可能性があります。

2017-8890の概要

このCVE:

  • は、Phoenix TalonクラスのLinuxカーネル脆弱性の中で最も深刻なものです。このCVEのPOCはExploit DBには存在しません。しかし、他の公開POCが利用可能です。
  • あまり文書化されていません。しかし、ここに脆弱性の一般的な理解を得るための短い説明があります。
  • 一部の情報源では4.11まで存在すると言われていますが、すべてのカーネルバージョン4.10.15までに存在します。パッチコミットはこちらを参照してください。
  • カーネルのIPv4スタック(具体的にはマルチキャスト)の欠陥によるものです。

ターゲットマシンでは、accept()時にカーネルがmc_listの余分なコピーを保持するため、ダブルフリーがトリガーされます。

説明付き擬似コード:

以下のルーチンを実行している場合、カーネル4.10.15以下のマシンは危険にさらされます:

root@kitploit:~
sockfd = socket(AF_INET, xx, IPPROTO_TCP);
setsockopt(sockfd, SOL_IP, MCAST_JOIN_GROUP, xxxx, xxxx);
bind(sockfd, xxxx, xxxx);
listen(sockfd, xxxx);
newsockfd = accept(sockfd, xxxx, xxxx);
close(newsockfd);  // 解放コールをトリガー、RCUにハンドオフ
sleep(5);          // rcuがfree()するのを待つ
close(sockfd);     // 2回目のfree()

親ソケットsockfdが作成されます。MCAST_JOIN_GROUPオプションでマルチキャストグループに追加されます。 ソケットをローカルインターフェースのマルチキャストグループに追加する際、カーネルはメモリを割り当てます。この時点で、 mc_listは親ソケットに存在します。

bind()でソケットにアドレスが割り当てられた後、接続のためにlisten()とaccept()を行います。 accept()は新しいソケットnewsockfdを作成し、親の必要なフィールドすべてがコピーされます。 これにはmc_listポインタの値も含まれます。この時点で、同じメモリブロックを指す複数のポインタが存在するため、ダブルフリーが発生します。

接続が確立されると、カーネルは親ソケットのmc_listオブジェクトを継承する子ソケットを作成します。 この継承の欠陥は、ファイルnet/ipv4/inet_connection_sock.cの648行目のinet_csk_clone_lockにあります。 パッチを参照して、この意図しない継承に対する一行の修正を確認してください。

次に、子ソケットを閉じます。上記の説明の通り、これではmc_listオブジェクトは解放されません。 メモリを解放するためにRCU(リモートコピー更新)構造を経由します。 sleep()で数秒待ち、RCUハンドオフがkfree()を呼び出すのに十分な時間を確保します。 最後に、親ソケットを閉じると、2回目の解放がトリガーされます。

モジュール

単純なDoS。既知のターゲットマシンで、必要なサーバールーチン(上記で説明)を実行している場合に、リモートからダブルフリーをトリガーします。これによりカーネルパニックが発生します。

ツールをダウンロード