Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2024-1086-lpe — CVE-2024-1086の技術分析と概念実証。これはLinuxカーネルのnf_tables use-after-free脆弱性であり、ローカル権限昇格につながる。脆弱性の内訳、影響を受けるバージョン、悪用手法、および研究・教育目的のための緩和ガイダンスを含む。 | Kitploit
ツール/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

CVE-2024-1086の技術分析と概念実証。これはLinuxカーネルのnf_tables use-after-free脆弱性であり、ローカル権限昇格につながる。脆弱性の内訳、影響を受けるバージョン、悪用手法、および研究・教育目的のための緩和ガイダンスを含む。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve-2024-1086-lpe

CVE-2024-1086 の技術分析および概念実証。Linux カーネルの nf_tables における use-after-free 脆弱性により、ローカル特権昇格が発生します。脆弱性の内訳、影響を受けるバージョン、悪用手法、および研究・教育目的のための緩和ガイダンスを提供します。

CVE-2024-1086 – Linux カーネル ローカル特権昇格 概要

CVE-2024-1086 は、Linux カーネルの nf_tables サブシステムにおけるローカル特権昇格の脆弱性です。この問題は、ローカルの非特権ユーザーがトリガーできる use-after-free 状態によって引き起こされ、root アクセスにつながる可能性があります。

この脆弱性は、netfilter ルールオブジェクトの不適切な処理がメモリ破損を引き起こす特定の Linux カーネルバージョンに影響します。

CVE ID: CVE-2024-1086

コンポーネント: Linux Kernel (nf_tables)

脆弱性タイプ: Use-After-Free

影響: ローカル特権昇格 (LPE)

攻撃ベクトル: ローカル

公式リファレンス:

National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Linux Kernel Security Advisory: https://www.kernel.org/

技術概要

この脆弱性は、Linux でのパケットフィルタリングとファイアウォールルール管理を担当する nf_tables サブシステムに存在します。

ルール削除およびオブジェクト処理中の不適切なメモリ管理により、use-after-free 状態が発生する可能性があります。ローカルアクセス権を持つ攻撃者は、この動作を操作して以下を実現できます:

カーネルメモリの破損

カーネルコンテキストでの任意コード実行

root への特権昇格

このリポジトリは、教育および研究目的のための技術分析と概念実証を提供します。

影響を受けるシステム

この脆弱性は、2024 年の公式セキュリティパッチリリースより前の Linux カーネルバージョンに影響します。

カーネルバージョンを確認するには:

uname -r

脆弱性のあるバージョンを実行している場合は、すぐに更新してください。

リポジトリ構成 cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – 概要と要約

DETAILED_ANALYSIS.md – 画像付きの完全な技術分析

images/ – スクリーンショットと図

exploit.c – 概念実証コード

ラボ環境

推奨テスト設定:

隔離された仮想マシン (VirtualBox / VMware)

脆弱性のある Linux カーネルバージョン

非本番環境

テスト前にスナップショットを有効化

本番環境では絶対にテストしないでください。

緩和策

CVE-2024-1086 から保護するには:

最新の安定版 Linux カーネルに更新

公式セキュリティパッチを適用

非特権ユーザーアクセスを制限

不要な場合は nf_tables 機能を無効化

パッチの詳細については、常に公式のカーネルセキュリティアドバイザリに従ってください。

免責事項

このリポジトリは厳密に以下を目的としています:

学術研究

セキュリティ研究

防御訓練

この情報の誤用はすべてユーザーの責任です。著者はシステムへの不正アクセスを促進または支援しません。

著者

Sandesh セキュリティ研究 | Linux Kernel Exploitation Lab

ツールをダウンロード