Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-36971 — CVE-2024-36971 の PoC | Kitploit
ツール/GitHubGitHub/m4g1xx/cve-2024-36971
Androidセキュリティメモリフォレンジック脆弱性分析エクスプロイトフォレンジック論文と研究学習と教育バイナリエクスプロイト
GitHubm4g1xx/cve-2024-36971

CVE-2024-36971

CVE-2024-36971 の PoC

リポジトリを見る
114ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-36971 — 概念実証 (研究・分析のみ)

⚠️ 免責事項 — このリポジトリを使用する前にお読みください このリポジトリは防御的研究、分析、責任ある報告のみを目的としています。 非悪用可能な概念実証ファイル CVE-2024-36971 と、影響を受ける領域を示すための公開されているAndroidカーネルヘッダースニペット (sock.h) が含まれています。 エクスプロイトコード、再現コマンド、またはステップバイステップの指示は提供されていません。 本リポジトリのファイルを、本番デバイス、第三者システム、または管理外のネットワークで実行しないでください。著者は誤用に対する一切の責任を負いません。


目次

  1. 概要
  2. リポジトリの内容
  3. 高レベルの技術概要
  4. 含まれている sock.h スニペットについて
  5. 研究環境 (高レベル、非実行可能)
  6. 観察結果 (テストデバイス)
  7. 責任ある開示と連絡先
  8. 法的および倫理的注意事項

1. 概要

CVE-2024-36971 は、Androidカーネルのネットワークサブシステムにおける Use-After-Free (UAF) 脆弱性です。根本原因は、ソケットルーティング (sk->sk_dst_cache) で使用される宛先キャッシュ (dst) を処理する際の安全でない操作順序にあり、これによりダングリングポインタが並行コードパスからアクセス可能になる可能性があります。このリポジトリは、エクスプロイトプリミティブを提供せずに影響 (カーネルの不安定性とデータ破損) を示す防御研究用PoCを文書化しています。

このREADMEは、PoCが示す内容、含まれている sock.h が関連する理由、およびテストと共有に関する責任ある制約について説明します。


2. リポジトリの内容

  • CVE-2024-36971 — PoCソースファイル (透明性のためにリポジトリに保持)。実行を意図していません。アーカイブ/分析目的のみで含まれています。
  • sock.h — 問題に関連するソケット/宛先構造体とヘルパーを示す公開Androidカーネルヘッダースニペット。
  • README.md — このファイル (ドキュメントとガイダンス)。

3. 高レベルの技術概要 (非実行可能)

  • 根本原因: ルーティング/宛先キャッシュコードパスにおける dst オブジェクトの参照処理と解放の順序が不適切で、Use-After-Free (UAF) を許容する。
  • トリガーベクター (高レベル): カーネル内の __dst_negative_advice() / 宛先キャッシュコードパスを実行するネットワークパスがUAF状態を引き起こす可能性があります。このリポジトリはそれをトリガーする手順を提供しません。
  • 観察された影響: カーネルメモリの破損、不安定性、およびテスト状況下では、ストレージメタデータの破損により「データ破損」ブート状態 (ソフトブリック) が発生。
  • 悪用可能性の状況: PoCは影響を示し、重大なカーネルバグの存在を確認します。テストで観察された破損は、コード実行のための安定した信頼性のあるエクスプロイトではなく、非決定的かつ破壊的でした。このバグを信頼性のあるエクスプロイトに変えるには、高度なヒープ操作とアロケータ制御が必要になります — そのような作業はこのリポジトリの範囲外であり、提供されていません。

4. 含まれている sock.h スニペットについて

sock.h ヘッダーは、公開されているカーネルヘッダー (Androidカーネルツリーから取得) であり、以下を含みます:

  • struct sock および関連するネットワーク構造体の定義;
  • sk_dst_cache (ソケット宛先キャッシュ) への参照と、宛先参照の取得/設定のためのヘルパー;
  • RCU/refcount アクセスパターンと dst_release() の使用法。

このスニペットは、CVE-2024-36971 を文脈化する正確な構造体とコード位置を示すために含まれています。このヘッダーは、順序や同期が正確性にとって重要なデータフィールドと関数を示すことにより、このREADMEの説明を補完します。


5. 研究環境 (高レベル、非実行可能)

注: 以下は、管理されたラボでセキュリティ研究者が使用する典型的な機能とツールのリストです。意図的に非実行可能になっています — コマンド、スクリプト、パラメータ値はありません。

安全で隔離されたカーネル研究に推奨される機能:

  • 隔離されたテストネットワーク またはエアギャップラボにより、第三者システムへの偶発的な影響を防ぎます。
  • 自分が所有し、完全に再フラッシュ/ワイプできる専用のテストハードウェア (本番環境や第三者のデバイスは使用しないでください)。
  • 管理された環境でカーネルイメージをビルドおよびデバッグするための仮想化 (例: QEMU/KVM)。
  • インストルメント化/デバッグカーネルをコンパイルし、シンボルマップを生成するための Androidカーネルソースツリーとローカルビルド環境。
  • デバッグ/ログツールとワークフロー: デバイスアクセスのための adb/fastboot、dmesg/last_kmsg の収集、カーネルアドレスをソース行にマッピングするツール (シンボルファイル、addr2line など)。
  • カーネルデバッグとサニタイザー (適宜) 例: KASAN/KMSAN、ftrace、およびエクスプロイトを試みずにメモリ安全性違反を検出するためのその他のトレース機能。
  • ログ、バックトレース、写真証拠のための安全なアーティファクト収集と保存。

6. 観察結果 (テストデバイス)

  • テストデバイス: Nothing Phone (1) — 研究者が所有および管理するデバイス。テスト時点では修正を含まないカーネルリビジョンが動作していました。
  • テストコンテキスト: PoCは、隔離されたテスト環境でターゲットデバイスと同じローカルネットワークから実行されました。
  • 結果: PoCトラフィックを複数回送信した後、デバイスは深刻なカーネルメモリ破損を経験しました。破損はストレージメタデータに波及し、デバイスは 「データ破損」 を示すエラーで起動しました。デバイスは使用可能な状態に戻すために修復/再フラッシュが必要でした (ソフトブリック)。
  • 重要な注意: この動作は破壊的かつ非決定的でした。PoCは信頼性のあるコード実行プリミティブではなく、破損とデータ損失を引き起こしました。研究者は破壊的な動作を観察した後、テストを中止しました — 目標は影響を確認することで、動作するエクスプロイトを開発することではありませんでした。

7. 責任ある開示と連絡先

このプロジェクトは責任ある開示の原則に従います。ベンダー、メンテナー、またはセキュリティ窓口であり、問題の検証や修正のために追加の非実行可能な診断アーティファクト (完全なバックトレース、サニタイズされたログ、フォレンジックダンプ) が必要な場合は、安全なチャネルを介してリポジトリ所有者に連絡してください。推奨される方法は次のとおりです:

  • プライベートGitHub Issueを開き、安全な通信チャネルを示す、または
  • PGP暗号化メールによる直接連絡 (公開鍵を提供するか、研究者の鍵をリクエストする)。

研究者は検証されたベンダー/メンテナーと協力し、安全で適切な条件の下で追加の診断資料を共有します。再現可能な再現手順は公開されません。


8. 法的および倫理的注意事項

  • このリポジトリは研究、教育、防御目的のみで現状のまま提供されます。
  • 著者は悪意のある使用を容認せず、誤用に対する責任を否認します。
  • 自分が所有または管理していないシステムで含まれる素材を使用しないでください。
  • 常に適用される法律、機関のポリシー、およびベンダーの調整された開示プロセスに従ってください。
ツールをダウンロード