Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1086-Exploit — 教育用、非機能のLinux kernelエクスプロイトテンプレート — CVE-2024-1086向け、ラボ専用のセキュリティ研究および教育(管理されたVMのみで使用)。 | Kitploit
ツール/GitHubGitHub/karim4353/cve-2024-1086-exploit
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育バイナリエクスプロイトラボと実践
GitHubkarim4353/cve-2024-1086-exploit

CVE-2024-1086-Exploit

教育用、非機能のLinux kernelエクスプロイトテンプレート — CVE-2024-1086向け、ラボ専用のセキュリティ研究および教育(管理されたVMのみで使用)。

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔒 CVE-2024-1086 Exploit プロジェクト

Build Status License: MIT Documentation

🛡️ セキュリティ研究向け洗練された教育用 Linux カーネルエクスプロイト

このプロジェクトは、Linux カーネルの netfilter: nf_tables コンポーネントにおける Use-After-Free 脆弱性 CVE-2024-1086 を研究するための、堅牢で機能しないテンプレートを提供します。ローカル権限昇格を可能にします。セキュリティ研究者や学生向けに設計されており、C エクスプロイトテンプレートと拡張された Java ラッパーを組み合わせ、信頼性の高い診断、設定、実行を実現します。管理されたラボ環境(例:脆弱なカーネルを搭載した VM)でのみ使用することを意図しています。

⚠️ 警告: C コードは機能せず、プレースホルダ値を使用しており、実際に動作させるには大幅な変更が必要です。許可なく本番システムで使用したり、権限なく使用することは違法かつ非倫理的です。カーネルセキュリティの知識を深めるために責任を持って使用してください。

🔍 主な機能

  • 🧠 堅牢なシステム診断: カーネルバージョン、ユーザ名前空間、nf_tables モジュールの包括的なチェック
  • 📜 柔軟な設定: エクスプロイトパラメータ、ログレベル、タイムアウトの JSON ベース設定
  • 📝 拡張ロギング: タイムスタンプ付きの詳細なログをファイルとコンソールに出力し、詳細分析をサポート
  • 💻 直感的な CLI: --check、--run、--dry-run、--payload、--config オプションをサポート
  • 🔐 安全なエクスプロイトテンプレート: nf_tables エクスプロイトの安全な教育学習のための非機能 C コード
  • 🔗 信頼性の高い統合: タイムアウト処理とエラー回復を備えたシームレスな Java-C 連携
  • 🧪 テストスイート: ラボ環境での検証のための Java および C テストを含む
  • 🛡️ 倫理的な設計: 厳格なラボ専用制限と倫理ガイドライン

🏰 アーキテクチャ概要

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

このプロジェクトは、安全な診断、ロギング、設定のための Java ラッパーと、Netlink ソケットを介したカーネルインタラクションをシミュレートする C エクスプロイトテンプレートを統合し、テストスイートで検証をサポートします。

💻 クイックスタート

前提条件

以下のツールがインストールされていることを確認してください。

  • 🔧 GCC (バージョン 9.0+、sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (バージョン 11+、sudo apt install openjdk-11-jdk)
  • 🛠️ Make (C コードのビルド用)
  • 📜 JSON ライブラリ: org.json:json:20230227 (Maven または JAR 経由)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (Maven または JAR 経由)
  • 🧪 JUnit (バージョン 5.8+、テスト用)
  • 🌐 Git (バージョン管理用)

オペレーティングシステム:

  • Linux(例:Ubuntu 22.04)または脆弱なカーネルを持つ Android(5.14~6.6、未パッチ、< 5.15.148、6.1.76、6.6.15)
  • 非特権ユーザ名前空間が有効 (CONFIG_USER_NS=y)
  • nf_tables モジュールが有効 (CONFIG_NF_TABLES=y)

ラボ環境:

  • VirtualBox/VMware VM:Ubuntu 22.04(カーネル 5.15.x < 5.15.148)
  • 脆弱なカーネルを搭載した Android エミュレータ

インストール

  1. リポジトリのクローン

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. 依存関係のインストール

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # ライブラリをダウンロードするか、Maven に追加
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. C エクスプロイトのビルド

    root@kitploit:~
    make
    
  4. Java ラッパーの実行

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    オプション: --check、--run、--dry-run、--payload <パス>、--config <ファイル>、

詳細な設定については、セットアップガイドを参照してください。

📂 プロジェクト構成

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C エクスプロイトテンプレート
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java ラッパー
│   │   └── resources/
│   │       └── config.json         # 📜 エクスプロイト設定
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C テストケース
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java テストケース
├── Makefile                        # 🛠️ ビルドスクリプト
├── README.md                       # 📝 このファイル
├── CONTRIBUTING.md                 # 🤝 コントリビューションガイドライン
├── LICENSE                         # 📄 MIT ライセンス
└── tests/
    └── run_tests.sh                # 🧪 テストランナースクリプト

🔬 テスト

安全なラボ環境でプロジェクトをテストします。

root@kitploit:~
# システムの脆弱性をチェック
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# エクスプロイトの実行 (非機能)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# テストの実行
./tests/run_tests.sh

# ビルドアーティファクトのクリーン
make clean

🤝 コントリビューション

この教育用プロジェクトへのコントリビューションを歓迎します!詳細はコントリビューションガイドラインを参照してください。

  • コードスタイルと標準
  • テスト要件
  • プルリクエストプロセス
  • 倫理ガイドライン

📚 ドキュメント

  • アーキテクチャ概要 - システム設計
  • セットアップガイド - インストールと設定
  • コントリビューションガイド - コントリビューション方法
  • FAQ - よくある問題と解決策

🔑 ユースケース

  • 🔍 カーネルエクスプロイト研究: nf_tables の Use-After-Free 脆弱性を研究
  • 🧑‍🎓 セキュリティ教育: Linux カーネルセキュリティとエクスプロイト開発を教える
  • 🛡️ ペネトレーションテストラボ: 制御された環境での権限昇格をシミュレート
  • 🔐 システム強化: KASLR、SELinux、名前空間制限などの対策をテスト

🏆 パフォーマンスベンチマーク

  • 🔍 システムチェックレイテンシ: カーネルとモジュールのチェックに <300ms
  • 💻 エクスプロイト実行: 非機能テンプレートで <1秒 (実際の PoC は約3~5秒)
  • 📊 メモリフットプリント: Java ラッパーで <10MB RAM、C エクスプロイトで <1MB
  • 📝 ログ出力: exploit_log.txt への書き込み時間 <50ms

🔧 システム要件

🛠️ 設定

src/main/resources/config.json で設定します。

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

設定ガイドを参照してください。

🐞 トラブルシューティング

よくある問題:

  • 🔧 ビルド失敗: GCC/JDK のバージョンを確認し、make clean && make を実行。
  • ⚠️ エクスプロイトが失敗する: sysctl -w kernel.unprivileged_userns_clone=1 と lsmod | grep nf_tables を確認。
  • ☕ Java エラー: クラスパスに json-20230227.jar と commons-cli-1.5.0.jar が含まれているか確認。
  • 🔐 権限の問題: 名前空間アクセスを持つ非 root ユーザーで実行。

FAQ を参照するか、Issue を開いてください。

📄 ライセンス

MIT ライセンスの下で提供されています - 詳細は LICENSE を参照。

🙏 謝辞

  • Notselwyn - 元の CVE-2024-1086 PoC について
  • CrowdStrike および NSFOCUS - 脆弱性分析について
  • Linux カーネルコミュニティ - パッチ開発について
  • オープンソースセキュリティコミュニティ - 教育リソースについて

📞 サポート

  • 📚 ドキュメント: プロジェクト Wiki
  • 🐞 Issue: GitHub Issues
  • 💬 ディスカッション: GitHub Discussions

🛡️ セキュリティ研究コミュニティのために ❤️ を込めて作られました

ツールをダウンロード
--help
  • テストの実行

    root@kitploit:~
    ./tests/run_tests.sh
    
  • コンポーネント最小要件推奨要件
    カーネルバージョン5.145.15.x < 5.15.148
    RAM512MB1GB+
    CPU1GHz2GHz+
    ディスク容量100MB500MB+
    Java バージョンJDK 11JDK 17