Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-0179-PoC | Kitploit
ツール/GitHubGitHub/turtlearm/cve-2023-0179-poc
特権昇格エクスプロイトフレームワーク脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubturtlearm/cve-2023-0179-poc

CVE-2023-0179-PoC

リポジトリを見る
215342年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Needle (CVE-2023-0179) エクスプロイト

このリポジトリには、nftables サブシステムで最近発見した脆弱性のエクスプロイトが含まれています。この脆弱性は CVE-2023-0179 として割り当てられ、Linux のバージョン 5.5 から 6.2-rc3 のすべてに影響します(エクスプロイトは 6.1.6 でテスト済みです)。

脆弱性の詳細とライトアップは oss-security にあります。

ビルド手順

make needle コマンドを実行するだけで、対応する実行ファイルが生成されます。

ビルドを成功させるには libmnl と libnftnl が必要です:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

情報漏洩(Infoleak)

このエクスプロイトは、非特権ユーザーおよびネットワーク名前空間に入り、rule_add_payload 関数を介して nft_payload 式を追加します。この式は評価されると、スタックバッファオーバーフローを引き起こし、レジスタを上書きします。

その内容は、以下の nft コマンドで取得されます:

nft list map netdev mytable myset12

出力には、カーネルデータ構造に関連する複数のシャッフルされたアドレスが漏洩します。その中には、カーネル命令アドレスと regs ポインタが含まれます。

LPE(ローカル権限昇格)

このエクスプロイトは、modprobe_path 変数を悪用して、UID 0 の新しいユーザーアカウント needle:needle を作成します。

ルート権限をお楽しみください。

デモ

asciicast

クレジット

  • David Bouman 氏の libnftnl 実装 および詳細な ブログ記事
ツールをダウンロード