Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1086 | Kitploit
ツール/GitHubGitHub/vettrivel007/cve-2024-1086
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHubvettrivel007/cve-2024-1086

CVE-2024-1086

リポジトリを見る
3ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1086

多くのLinuxカーネル(v5.14からv6.6、Debian、Ubuntu、KernelCTFを含む)で動作する、CVE-2024-1086 向けのユニバーサルローカル権限昇格Proof-of-Conceptエクスプロイトです。KernelCTFイメージでの成功率は99.4%です。

影響を受けるバージョン

このエクスプロイトは、v5.14(含む)からv6.6(含む)までのバージョンに影響します。ただし、パッチ適用済みブランチ v5.15.149>、v6.1.76>、v6.6.15> は除外されます。これらのバージョン向けのパッチは2024年2月にリリースされました。根本的な脆弱性は、v3.15からv6.8-rc1までの全バージョン(パッチ適用済みの安定版ブランチを除く)に影響します。

注意事項:

  • このエクスプロイトは、kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y が設定された v6.4> カーネル(Ubuntu v6.5を含む)では動作しません
  • このエクスプロイトには、ユーザーネームスペース(kconfig CONFIG_USER_NS=y)、そのユーザーネームスペースが非特権であること(shコマンド sysctl kernel.unprivileged_userns_clone = 1)、および nf_tables が有効であること(kconfig CONFIG_NF_TABLES=y)が必要です。デフォルトでは、これらはすべてDebian、Ubuntu、KernelCTFで有効です。他のディストリビューションはテストされていませんが、動作する可能性もあります。さらに、このエクスプロイトはx64/amd64でのみテストされています。
  • このエクスプロイトは、ネットワークアクティビティが多いシステムでは 非常に 不安定になる可能性があります
    • WiFiアダプタを搭載したシステムは、使用率の高いWiFiネットワークに囲まれていると、非常に不安定になります。
    • テストデバイスでは、BIOSからWiFiアダプタを無効にしてください。
  • エクスプロイト実行後のカーネルパニック(システムクラッシュ)は意図的に修正されていない副作用であり、エクスプロイトの悪用を防ぐためのものです(つまり、悪用試行はより目立つようになり、実運用では非現実的になります)。それでも、rootシェルが機能し、ディスク経由の永続化が可能であるため、ラボ環境での実用的なProof-of-Conceptとして機能します。

使用方法

設定

デフォルト値は、ローカルシェルを使用するDebian、Ubuntu、KernelCTFでそのまま動作するはずです。テストされていないセットアップ/ディストリビューションでは、kconfigの値がターゲットカーネルと一致していることを確認してください。これらは src/config.h で指定できます。32GiBを超える物理メモリを搭載したマシンでエクスプロイトを実行する場合は、CONFIG_PHYS_MEM を増やしてください。SSH(テストマシンへの)またはリバースシェル経由でエクスプロイトを実行する場合は、不要なネットワークアクティビティを避けるために CONFIG_REDIRECT_LOG を 1 に切り替えることをお勧めします。

免責事項

このソフトウェアディレクトリ/フォルダ/リポジトリ(以下「リポジトリ」)内のプログラムおよびスクリプト(以下「プログラム」)は、教育/研究目的のみで公開、開発、配布されています。私(以下「作成者」)は、このリポジトリ内のプログラムの悪意のある使用や違法な使用を容認しません。これは、研究を共有することが目的であり、違法行為を行うことではないためです。作成者は、このリポジトリ内のプログラムを使ってあなたが行ういかなる行為についても法的責任を負いません。

ツールをダウンロード