Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-0582 — CVE-2024-0582用データ専用エクスプロイト | Kitploit
ツール/GitHubGitHub/kuzeyardabulut/cve-2024-0582
特権昇格脆弱性分析エクスプロイトペイロード開発バイナリエクスプロイト
GitHubkuzeyardabulut/cve-2024-0582

CVE-2024-0582

CVE-2024-0582用データ専用エクスプロイト

リポジトリを見る
132231年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

はじめに

このエクスプロイトは、/etc/passwd への不正な書き込みアクセスを獲得するために Dirty Cred 攻撃手法を実装しています。多数のページを作成したり、ファイルディスクリプタを積極的にスプレーする多くの類似のエクスプロイトとは異なり、このアプローチはより標的を絞った方法で必要なカーネル構造を破損させます。

エクスプロイトの流れ(概要)

  • CPUアフィニティの設定とFD制限の増加
    安定したパフォーマンスとスプレーに十分なファイルディスクリプタを確保します。

  • io_uringの初期化
    io_uringインスタンスを作成し、カーネルメモリ使用のためにバッファリングを登録します。

  • バッファリングの登録解除
    脆弱性をトリガーし、カーネルデータ構造をエクスプロイト可能な状態にします。

  • ファイルディスクリプタのスプレー
    /etc/passwd に対して多数のFDを開き、目的のカーネルオブジェクトを破損させようとします。

  • ファイルモードの変更
    f_mode フラグを破損させ、/etc/passwd が書き込み可能になるようにします。

  • バックドアエントリの書き込み
    /etc/passwd に evil::0:0:root:/root:/bin/bash を挿入します。

必要条件

  • 脆弱性のある io_uring 実装を備えた Linuxカーネル(CVE-2024-0582 バグのあるカーネルでテスト済み)。
  • Rustツールチェーン(.rs ソースファイルをコンパイルする場合)。
  • EXT4_FOPS_OFFSET:
    お使いのLinuxのバージョンによっては、main.rs 内の EXT4_FOPS_OFFSET の値を 調整 する必要があるかもしれません(デフォルトは 0x122b3c0 に設定されています)。不一致があると、エクスプロイトが失敗したり、誤った動作を引き起こす可能性があります。

正しいオフセット値の決定方法

カーネルがシンボル情報をエクスポートしており、適切な権限がある場合(多くの場合、本番システムでは制限されています)、/proc/kallsyms から読み取ることができます:

  1. _text のアドレスを取得する:

    root@kitploit:~
    grep " _text" /proc/kallsyms
    

    結果のアドレスを TEXT_ADDR と呼びます。

  2. ext4_file_operations のアドレスを取得する:

    root@kitploit:~
    grep ext4_file_operations /proc/kallsyms
    

    結果のアドレスを EXT4_FOPS_ADDR と呼びます。

  3. 減算する:

    root@kitploit:~
    EXT4_FOPS_OFFSET = EXT4_FOPS_ADDR – TEXT_ADDR
    
ツールをダウンロード