Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2016-0728-testbed — CVE-2016-0728(Linux の参照カウント漏洩/オーバーフローのバグ)のテストベッド | Kitploit
ツール/GitHubGitHub/neuschaefer/cve-2016-0728-testbed
脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubneuschaefer/cve-2016-0728-testbed

cve-2016-0728-testbed

CVE-2016-0728(Linux の参照カウント漏洩/オーバーフローのバグ)のテストベッド

リポジトリを見る
5110年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2016-0728 テストベッド

このリポジトリには、CVE-2016-0728(Linux の参照カウント漏れとオーバーフローにより use-after-free を引き起こすバグ)のテストプログラムが含まれています。

このバグは Perception Point によって発見・解説されました。私は彼らとは一切関係ありません。

使用方法

root@kitploit:~
Welcome to the CVE-2016-0728 testbed
sizeof(struct msg_msg) == 0x30, sizeof(struct key) == 0xb8

PID: 27673, UID: (1000/1000)
Keyring: 1b66e5d6, "test-1a328d6e"
Usage:   1
Press a key: (f)ork (i)ncref (a)uto-incref (r)evoke (h)eap-spray (s)hell (q)uit

私のテストシステムでは、以下の方法で root シェルを取得できました。

  1. 参照カウントを -2 まで上げます。incref をやりすぎると、おそらくカーネルがクラッシュします。
  2. 2回フォークしてオーバーフローさせ、キーガベージコレクタがキーリングを解放するようにします。
  3. 偽のキーリングでヒープをスプレーします。
  4. revoke を呼びます。
  5. execl("/bin/sh", "sh", NULL) を実行します。

状況を確認するには watch -n0.1 cat /proc/keys を実行すると便利でした。

移植性

このコードは x86-64 でのみテスト済みですが、他のアーキテクチャでも動作するはずです。マジックオフセットは使わず、Linux ヘッダから構造体定義をコピーして sizeof を使用しているためです(ただし、prepare_kernel_cred と commit_creds のアドレスはハードコードしています)。

ツールをダウンロード