Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE — CVE-2016-0728 に関連するコード集(さまざまな著者) | Kitploit
ツール/GitHubGitHub/sugarvillela/cve
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubsugarvillela/cve

CVE

CVE-2016-0728 に関連するコード集(さまざまな著者)

リポジトリを見る
127年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

cve: CVE-2016-0728に関するコード集(さまざまな著者)

  • Linuxからの抜粋で、バグの進化と修正を示しています
  • Perception Point によるエクスプロイトコード(各行の動作を説明するコメントが追加されています)
  • リークを利用して使用カウントを増加させる短いスクリプト。システムにバグが存在するかどうかを判断するのに役立ちます。
  • システムコールラッパーをバイパスするエクスプロイトのバージョン(keycntl ラッパーを実装していないシステム向け)。
  • 2016年1月の最初の緊急パッチ
  • このエクスプロイトを再現する最良の方法は、以下にリストされている影響を受けるLinuxビルドのバージョンを見つけることです。ISOにはバックポートされたパッチが含まれている場合があるため、ソースコードをダウンロードして自分でコンパイルする必要があります。
  • 最新版のUbuntu(バグを保持するように編集されたもの)でエクスプロイトを実行すると、奇妙な結果が得られました。 私はそれを追跡するために test.c を作成し、keylog ファイルに出力しました。 このプログラムはエクスプロイトとは独立して動作し、nanosleep を使用してサンプル周波数を制御します。 keylog は、500ナノ秒の周期で約1/2秒間実行したときの出力です。
  • keylog ファイルの解釈: 左の数字は反復番号です。 傾きが変化したときに値を出力します。 tState は、傾きが最後に変化してからの反復回数をカウントします。 完全にランダムであり、研究する価値はありません。
  • このテストでは、出力は予測不可能で整数オーバーフローは発生しませんでした。これは、編集の有無にかかわらず、最新版ではエクスプロイトが失敗することを意味します。代わりに、リストからバージョンをコンパイルしてください。

影響を受けるバージョン

  • Red Hat Enterprise Linux 7
  • CentOS Linux 7
  • Scientific Linux 7
  • Debian Linux stable 8.x (jessie)
  • Debian Linux testing 9.x (stretch)
  • SUSE Linux Enterprise Desktop 12
  • SUSE Linux Enterprise Desktop 12 SP1
  • SUSE Linux Enterprise Server 12
  • SUSE Linux Enterprise Server 12 SP1
  • SUSE Linux Enterprise Workstation Extension 12
  • SUSE Linux Enterprise Workstation Extension 12 SP1
  • Ubuntu Linux 14.04 LTS (Trusty Tahr)
  • Ubuntu Linux 15.04 (Vivid Vervet)
  • Ubuntu Linux 15.10 (Wily Werewolf)
  • Opensuse Linux LEAP 42.x およびバージョン 13.x
  • Oracle Linux 7
ツールをダウンロード