Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
linux-4.1.15_CVE-2017-1000371 — ローカル権限昇格の脆弱性であるCVE-2017-1000371に関連する変更を含むLinuxカーネル4.1.15ソースツリー。欠陥を分析および理解するための基盤を提供します。 | Kitploit
ツール/GitHubGitHub/trinadh465/linux-4.1.15_cve-2017-1000371
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubtrinadh465/linux-4.1.15_cve-2017-1000371

linux-4.1.15_CVE-2017-1000371

ローカル権限昇格の脆弱性であるCVE-2017-1000371に関連する変更を含むLinuxカーネル4.1.15ソースツリー。欠陥を分析および理解するための基盤を提供します。

リポジトリを見る
63年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Linux カーネル リリース 4.x http://kernel.org/

これらは Linux バージョン 4 のリリースノートです。注意深くお読みください。これにより、このプロジェクトの概要、カーネルのインストール方法、問題が発生した場合の対処法が説明されています。

Linux とは

Linux は、Unix オペレーティングシステムのクローンであり、Linus Torvalds がネット上の緩やかに結びついたハッカーチームの支援を受けてゼロから作成しました。POSIX および Single UNIX Specification への準拠を目指しています。

最新の完全な Unix に期待されるすべての機能を備えており、真のマルチタスク、仮想メモリ、共有ライブラリ、デマンドローディング、共有コピーオンライト実行ファイル、適切なメモリ管理、IPv4 および IPv6 を含むマルチスタックネットワーキングなどが含まれます。

GNU General Public License の下で配布されています。詳細は同梱の COPYING ファイルを参照してください。

どのハードウェアで動作しますか?

当初は 32 ビット x86 ベースの PC(386 以上)向けに開発されましたが、現在 Linux は(少なくとも)Compaq Alpha AXP、Sun SPARC および UltraSPARC、Motorola 68000、PowerPC、PowerPC64、ARM、Hitachi SuperH、Cell、IBM S/390、MIPS、HP PA-RISC、Intel IA-64、DEC VAX、AMD x86-64、AXIS CRIS、Xtensa、Tilera TILE、AVR32、Renesas M32R アーキテクチャでも動作します。

Linux は、ページングメモリ管理ユニット (PMMU) と GNU C コンパイラ (gcc)(GNU Compiler Collection、GCC の一部)の移植があれば、ほとんどの汎用 32 ビットまたは 64 ビットアーキテクチャに簡単に移植できます。PMMU のないアーキテクチャへの移植も行われていますが、その場合機能は明らかに制限されます。 Linux はそれ自身への移植も可能です。カーネルをユーザー空間アプリケーションとして実行できるようになりました。これは UserMode Linux (UML) と呼ばれています。

ドキュメント:

  • インターネット上や書籍で、電子形式および印刷形式の多くのドキュメントが入手可能です。Linux 固有のものから一般的な UNIX に関するものまであります。LDP (Linux Documentation Project) の書籍については、任意の Linux FTP サイトのドキュメントサブディレクトリを参照することをお勧めします。この README はシステムのドキュメントを意図したものではありません。より優れた情報源が多数あります。

  • Documentation/ サブディレクトリにはさまざまな README ファイルがあります。これらには通常、一部のドライバなどに関するカーネル固有のインストールノートが含まれています。各ファイルの内容のリストについては Documentation/00-INDEX を参照してください。Changes ファイルもお読みください。カーネルをアップグレードした場合に発生する可能性のある問題に関する情報が含まれています。

  • Documentation/DocBook/ サブディレクトリには、カーネル開発者とユーザー向けのガイドがいくつか含まれています。これらのガイドは、PostScript (.ps)、PDF、HTML、man ページなど、さまざまな形式でレンダリングできます。インストール後、"make psdocs"、"make pdfdocs"、"make htmldocs"、または "make mandocs" を実行すると、要求された形式でドキュメントがレンダリングされます。

カーネルソースのインストール:

  • 完全なソースをインストールする場合は、カーネル tarball を権限のあるディレクトリ(例:ホームディレクトリ)に置き、展開します:

    xz -cd linux-4.X.tar.xz | tar xvf -

    "X" を最新のカーネルのバージョン番号に置き換えてください。

    /usr/src/linux 領域は使用しないでください!この領域には、ライブラリヘッダファイルで使用される(通常不完全な)カーネルヘッダのセットがあります。これらはライブラリと一致している必要があり、その時のカーネルによって混乱してはいけません。

  • パッチを適用して 4.x リリース間のアップグレードも可能です。パッチは xz 形式で配布されています。パッチによるインストールを行うには、新しいパッチファイルをすべて取得し、カーネルソースのトップレベルディレクトリ (linux-4.X) に入り、以下を実行します:

    xz -cd ../patch-4.x.xz | patch -p1

    "x" を現在のソースツリーのバージョン "X" より大きいすべてのバージョンに置き換えて、順番に 適用すれば問題ありません。バックアップファイル(some-file-name~ または some-file-name.orig)を削除し、失敗したパッチ(some-file-name# または some-file-name.rej)がないことを確認してください。もしあれば、あなたか私に間違いがあります。

    4.x カーネル用のパッチとは異なり、4.x.y カーネル(-stable カーネルとも呼ばれる)用のパッチは増分ではなく、ベースとなる 4.x カーネルに直接適用されます。たとえば、ベースカーネルが 4.0 で 4.0.3 パッチを適用したい場合、最初に 4.0.1 および 4.0.2 パッチを適用してはなりません。同様に、カーネルバージョン 4.0.2 を実行していて 4.0.3 にジャンプしたい場合、4.0.3 パッチを適用する_前に_、最初に 4.0.2 パッチを逆適用(つまり patch -R)する必要があります。詳細は Documentation/applying-patches.txt を参照してください。

    あるいは、patch-kernel スクリプトを使用してこのプロセスを自動化できます。現在のカーネルバージョンを判断し、見つかったパッチを適用します。

    linux/scripts/patch-kernel linux

    上記コマンドの最初の引数はカーネルソースの場所です。パッチはカレントディレクトリから適用されますが、代替ディレクトリを 2 番目の引数として指定することもできます。

  • 古い .o ファイルや依存関係が残っていないことを確認します:

    cd linux make mrproper

    これでソースが正しくインストールされたはずです。

ソフトウェア要件

4.x カーネルのコンパイルと実行には、各種ソフトウェアパッケージの最新バージョンが必要です。必要な最低バージョン番号とこれらのパッケージのアップデート方法については、Documentation/Changes を参照してください。これらのパッケージの古すぎるバージョンを使用すると、追跡が非常に困難な間接的なエラーが発生する可能性があるため、ビルドや操作中に明らかな問題が発生した場合にパッケージを更新すればよいと想定しないでください。

カーネルのビルドディレクトリ:

カーネルをコンパイルする際、デフォルトではすべての出力ファイルはカーネルソースコードと一緒に保存されます。"make O=output/dir" オプションを使用すると、出力ファイル(.config を含む)の代替場所を指定できます。 例:

 カーネルソースコード: /usr/src/linux-4.X
 ビルドディレクトリ:    /home/name/build/kernel

カーネルの設定とビルドを行うには、以下を使用します:

 cd /usr/src/linux-4.X
 make O=/home/name/build/kernel menuconfig
 make O=/home/name/build/kernel
 sudo make O=/home/name/build/kernel modules_install install

注意: 'O=output/dir' オプションを使用する場合、make のすべての呼び出しで使用する必要があります。

カーネルの設定:

マイナーバージョンアップグレードのみの場合でも、この手順を省略しないでください。各リリースで新しい設定オプションが追加されており、設定ファイルが期待どおりに設定されていないと、奇妙な問題が発生します。最小限の作業で既存の設定を新しいバージョンに引き継ぎたい場合は、"make oldconfig" を使用してください。これにより、新しい質問に対する答えだけが求められます。

  • 代替設定コマンドは次のとおりです:

    "make config" プレーンテキストインターフェース。

    "make menuconfig" テキストベースのカラーメニュー、ラジオリスト、ダイアログ。

    "make nconfig" 拡張テキストベースのカラーメニュー。

    "make xconfig" X windows (Qt) ベースの設定ツール。

    "make gconfig" X windows (Gtk) ベースの設定ツール。

    "make oldconfig" 既存の ./.config ファイルの内容に基づいてすべての質問をデフォルトとし、新しい設定シンボルについて尋ねます。

    "make silentoldconfig" 上記と同様ですが、すでに回答済みの質問で画面を乱雑にするのを避けます。 さらに依存関係を更新します。

    "make olddefconfig" 上記と同様ですが、プロンプトなしで新しいシンボルをデフォルト値に設定します。

    "make defconfig" アーキテクチャに応じて、arch/$ARCH/defconfig または arch/$ARCH/configs/${PLATFORM}_defconfig のデフォルトシンボル値を使用して ./.config ファイルを作成します。

    "make ${PLATFORM}_defconfig" アーキテクチャに応じて、arch/$ARCH/configs/${PLATFORM}_defconfig のデフォルトシンボル値を使用して ./.config ファイルを作成します。 利用可能なすべてのプラットフォームのリストを取得するには、"make help" を使用します。

    "make allyesconfig" シンボル値を可能な限り 'y' に設定して ./.config ファイルを作成します。

    "make allmodconfig" シンボル値を可能な限り 'm' に設定して ./.config ファイルを作成します。

    "make allnoconfig" シンボル値を可能な限り 'n' に設定して ./.config ファイルを作成します。

    "make randconfig" シンボル値をランダムな値に設定して ./.config ファイルを作成します。

    "make localmodconfig" 現在の設定とロードされたモジュール (lsmod) に基づいて config を作成します。ロードされたモジュールに不要なモジュールオプションを無効にします。

                        別のマシン用に localmodconfig を作成するには、そのマシンの lsmod をファイルに保存し、LSMOD パラメータとして渡します。
    
                target$ lsmod > /tmp/mylsmod
                target$ scp /tmp/mylsmod host:/tmp
    
                host$ make LSMOD=/tmp/mylsmod localmodconfig
    
                        上記はクロスコンパイル時にも機能します。
    

    "make localyesconfig" localmodconfig と似ていますが、すべてのモジュールオプションを組み込み (=y) オプションに変換します。

    Linux カーネル設定ツールの使用に関する詳細は、Documentation/kbuild/kconfig.txt にあります。

  • "make config" に関する注意:

    • 不要なドライバがあるとカーネルが大きくなり、状況によっては問題を引き起こす可能性があります。存在しないコントローラカードのプローブが他のコントローラを混乱させる可能性があります。

    • "Processor type" を 386 より高く設定してカーネルをコンパイルすると、386 では動作しないカーネルになります。カーネルは起動時にこれを検出して停止します。

    • 数値演算エミュレーションをコンパイルしたカーネルでも、コプロセッサが存在する場合はそれを使用します。その場合、数値演算エミュレーションは使用されません。カーネルはわずかに大きくなりますが、数値演算コプロセッサの有無にかかわらず、異なるマシンで動作します。

    • "kernel hacking" 設定の詳細は、通常、カーネルが大きくなるか遅くなる(あるいはその両方)結果となり、一部のルーチンを積極的に不正なコードを壊してカーネル問題を見つけるように設定することで、カーネルの安定性を低下させることさえあります(kmalloc())。したがって、"development"、"experimental"、"debugging" 機能に関する質問には 'n' と答えるべきでしょう。

カーネルのコンパイル:

  • 少なくとも gcc 3.2 が利用可能であることを確認してください。 詳細については、Documentation/Changes を参照してください。

    このカーネルでも a.out ユーザープログラムを実行できることに注意してください。

  • "make" を実行して、圧縮されたカーネルイメージを作成します。lilo がカーネル Makefile に適合するようにインストールされている場合は "make install" も可能ですが、最初に特定の lilo 設定を確認することをお勧めします。

    実際のインストールを行うには root である必要がありますが、通常のビルドで root が必要になることはありません。root の名前を軽々しく使わないでください。

  • カーネルの一部を modules として設定した場合は、"make modules_install" も実行する必要があります。

  • 詳細なカーネルコンパイル/ビルド出力:

    通常、カーネルビルドシステムはかなり静かなモードで動作します(ただし完全に無音ではありません)。ただし、時々、あなたや他のカーネル開発者がコンパイル、リンク、その他のコマンドを正確に実行されたとおりに確認する必要があります。その場合は、"verbose" ビルドモードを使用します。これは "make" コマンドに "V=1" を挿入することで行います。例:

    make V=1 all

    ビルドシステムに各ターゲットのリビルドの理由も表示させるには、"V=2" を使用します。デフォルトは "V=0" です。

  • 問題が発生した場合に備えて、バックアップカーネルを手元に用意してください。これは特に開発リリースに当てはまります。新しいリリースにはデバッグされていない新しいコードが含まれているためです。そのカーネルに対応するモジュールのバックアップも必ず保持してください。現在動作しているカーネルと同じバージョン番号の新しいカーネルをインストールする場合は、"make modules_install" を実行する前にモジュールディレクトリのバックアップを作成してください。

    あるいは、コンパイル前にカーネル設定オプション "LOCALVERSION" を使用して、通常のカーネルバージョンに一意のサフィックスを追加します。LOCALVERSION は "General Setup" メニューで設定できます。

  • 新しいカーネルを起動するには、カーネルイメージ(例:コンパイル後 .../linux/arch/i386/boot/bzImage)を通常の起動可能カーネルがある場所にコピーする必要があります。

  • LILO などのブートローダの助けなしにフロッピーから直接カーネルを起動することは、もはやサポートされていません。

    ハードドライブから Linux を起動する場合、おそらく LILO を使用しているでしょう。LILO は /etc/lilo.conf ファイルで指定されたカーネルイメージを使用します。カーネルイメージファイルは通常 /vmlinuz、/boot/vmlinuz、/bzImage、または /boot/bzImage です。新しいカーネルを使用するには、古いイメージのコピーを保存し、新しいイメージを古いイメージに上書きコピーします。その後、ローディングマップを更新するために LILO を再実行する必要があります!! 実行しないと、新しいカーネルイメージを起動できません。

ツールをダウンロード