Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-11176 — CVE-2017-11176の概念実証エクスプロイト。Linuxカーネルのmq_notify関数のuse-after-freeで、Netlinkソケット操作を介してローカル権限昇格を可能にします。 | Kitploit
ツール/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

CVE-2017-11176の概念実証エクスプロイト。Linuxカーネルのmq_notify関数のuse-after-freeで、Netlinkソケット操作を介してローカル権限昇格を可能にします。

リポジトリを見る
1266年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-11176

CVE-2017-11176 のコード実行のための概念実証

脆弱性

Linux カーネル 4.11.9 までの mq_notify 関数は、リトライロジックへのエントリ時に sock ポインタを NULL に設定しません。ユーザースペースでの Netlink ソケットのクローズ中に、攻撃者がサービス拒否 (use-after-free) を引き起こしたり、その他の不特定の影響を与える可能性があります。

参考文献

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

これらの投稿をチェックしてください。そこから多くを学びました。

制限事項

  • SMAP は無効化されています
  • KASLR は無効化されています
  • SLAB アロケータが悪用されています
  • 多くのハードコードされたアドレスとオフセットがあります。

その他のファイル

  • heap.c: ターゲットキャッシュの発見に使用されます
  • *.stp: これらのファイルは System Tap のデバッグに使用されます。また offset.stap は構造体のオフセットを出力します。
  • gdb.script: デバッグ用の gdb スクリプトです。RAX がユーザースペースにある場合にブレークポイントをトリガーします。パフォーマンスの問題を避けるため、最初のブレークポイントにヒットした後に2つ目のブレークポイントを挿入することに注意してください (wake_up は何度も呼び出されます)。
ツールをダウンロード