Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2017-11176 — CVE-2017-11176を対象としたLinuxカーネルのuse-after-freeエクスプロイト。mq_notify関数のNetlinkソケット処理を標的としており、ステップバイステップのエクスプロイト解説付き。 | Kitploit
ツール/GitHubGitHub/leonardo1101/cve-2017-11176
脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubleonardo1101/cve-2017-11176

cve-2017-11176

CVE-2017-11176を対象としたLinuxカーネルのuse-after-freeエクスプロイト。mq_notify関数のNetlinkソケット処理を標的としており、ステップバイステップのエクスプロイト解説付き。

リポジトリを見る
6年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2017-11176

公開情報

Linuxカーネル4.11.9以前のmq_notify関数は、リトライロジックに入る際にsockポインタをNULLに設定しません。ユーザー空間でNetlinkソケットを閉じる際に、攻撃者がサービス拒否(use-after-free)を引き起こしたり、おそらく他の不特定の影響を与えたりする可能性があります。

ステータス:

  • netlink_attachskb() が1を返すように強制
  • エクスプロイトスレッドのブロックを解除
  • 2回目のfget()呼び出しがNULLを返すように強制
  • エクスプロイトを作成

参照: A step-by-step Linux Kernel exploitation

ツールをダウンロード