Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2014-0038 — CVE-2014-0038 向け Linux ローカルルートエクスプロイト | Kitploit
ツール/GitHubGitHub/saelo/cve-2014-0038
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubsaelo/cve-2014-0038

cve-2014-0038

CVE-2014-0038 向け Linux ローカルルートエクスプロイト

リポジトリを見る
1994012年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2014-0038 のローカル root エクスプロイト

バグ:

X86_X32 recvmmsg システムコールは、ユーザー空間から渡されるタイムアウトポインタを適切にサニタイズしません。

エクスプロイトの基本手順:

recvmmsg のタイムアウトとしてカーネルアドレスへのポインタを渡します。そのアドレスにある元のバイトが既知であれば、既知のデータで上書きできます。最下位バイトが 0xff の場合、255 秒待つと 0x00 になります。

制限:

渡されたアドレスの最初の long (tv_sec) は正の値で、2 番目の long (tv_nsec) は 1000000000 未満でなければなりません。

概要:

非初期化(そのため書き込み可能な)カーネルメモリにある ptmx_fops 構造体の release 関数ポインタをターゲットにします。最上位 3 バイトをゼロにして、ユーザー空間でマッピング可能なアドレスへのポインタに変換します。release ポインタはその後ろに 16 バイトの 0x00 が続くため使用されます(そのため tv_nsec が有効になります)。/dev/ptmx を開き、閉じて、完了です。

あまり美しくはありませんが、シンボルが解決できればかなり信頼できるはずです。

Ubuntu 13.10 でテスト済み

参照: http://blog.includesecurity.com/2014/03/exploit-CVE-2014-0038-x32-recvmmsg-kernel-vulnerablity.html

実行方法:

/proc/kallsyms からアドレスを取得し、エクスプロイトを実行します:

root@kitploit:~
./build.sh && ./timeoutpwn

リモートサーバー用にバイナリをビルドしたい場合は、次のようにします:

root@kitploit:~
ssh user@host 'cat /proc/kallsyms' > syms.txt
CFLAGS=-static ./build.sh syms.txt
scp timeoutpwn user@host:
...

kallsyms に ptmx_fops が見つからない場合は、ヘッダーパッケージ(Arch Linux の linux-headers)に付属する vmlinux から抽出してみてください:

root@kitploit:~
nm /lib/modules/$(uname -r)/build/vmlinux > syms.txt
ツールをダウンロード