Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-0179-PoC — CVE-2023-0179に対するエクスプロイト この脆弱性にはCVE-2023-0179が割り当てられており、Linuxカーネルバージョン5.5から6.2-rc3までのすべてのバージョンに影響を与えます。この脆弱性は6.1.6でテストされました。 脆弱性の詳細や記事はos-securityで見つけることができます。 | Kitploit
ツール/GitHubGitHub/h4k6/cve-2023-0179-poc
特権昇格メモリフォレンジック脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

CVE-2023-0179に対するエクスプロイト この脆弱性にはCVE-2023-0179が割り当てられており、Linuxカーネルバージョン5.5から6.2-rc3までのすべてのバージョンに影響を与えます。この脆弱性は6.1.6でテストされました。 脆弱性の詳細や記事はos-securityで見つけることができます。

リポジトリを見る
20025123年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Needle (CVE-2023-0179) エクスプロイト

このリポジトリには、nftables サブシステムにおける私が最近発見した脆弱性(CVE-2023-0179 が割り当てられ、Linux バージョン 5.5 から 6.2-rc3 のすべてに影響します。ただし、エクスプロイトは 6.1.6 でテストしました)のエクスプロイトが含まれています。

脆弱性の詳細と解説は oss-security にあります。

ビルド手順

対応する実行可能ファイルを生成するには、make needle コマンドを実行するだけです。

ビルドを成功させるには libmnl と libnftnl が必要です:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

情報漏洩 (Infoleak)

エクスプロイトは、非特権ユーザーおよびネットワーク名前空間に入り、rule_add_payload 関数を介して nft_payload 式を追加します。この式が評価されると、スタックバッファオーバーフローがトリガーされ、レジスタが上書きされます。

その後、コンテンツは次の nft コマンドで取得されます:

nft list map netdev mytable myset12

出力は、カーネルデータ構造に関連するいくつかのシャッフルされたアドレスを漏洩します。その中には、カーネル命令アドレスと regs ポインタがあります。

LPE

エクスプロイトは、modprobe_path 変数を悪用して、UID 0 の新しいユーザーアカウント needle:needle を作成します。

root 権限をお楽しみください。

デモ

asciicast

クレジット

  • David Bouman の libnftnl 実装 および詳細な ブログ記事
ツールをダウンロード