Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-0582-dataonly — CVE-2024-0582를 기반으로 한 데이터 전용 공격 | Kitploit
도구/GitHubGitHub/101010zyl/cve-2024-0582-dataonly
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHub101010zyl/cve-2024-0582-dataonly

CVE-2024-0582-dataonly

CVE-2024-0582를 기반으로 한 데이터 전용 공격

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-0582

CVE-2024-0582를 기반으로 한 데이터 전용 공격

설명

이 익스플로잇은 이 블로그 게시물의 전략을 따르지만, 파일을 열기 위해 자식 프로세스를 사용하지 않았습니다.

GitHub에서 이 분석 글의 전략을 따르는 익스플로잇을 발견했습니다.

소켓 기반 제어 흐름 하이재킹으로 익스플로잇을 재현한 후, 아직 오픈소스화되지 않은 것으로 보이는 데이터 전용 공격으로 익스플로잇을 구현하려고 시도했습니다.

Claude 사용해보기

위의 두 분석 글과 https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c를 Claude에 넣고 말했습니다:

root@kitploit:~
데이터 전용 공격에 맞게 코드를 수정해 주시겠습니까? 즉, sock 대신 파일 열기, egg 대신 ext4_file_operations 찾기, 제어 흐름 하이재킹 제거 및 파일 권한 수정을 의미합니다.

이로 인해 자식 프로세스가 있는 코드가 생성되었습니다. 하지만 자식 프로세스를 사용하면 디버깅이 어렵다고 생각했습니다. 그래서 말했습니다:

root@kitploit:~
자식 프로세스를 사용하지 않고 프로세스 내에서 파일을 열면 어떨까요?

그러면 거의 기존 코드가 생성되었습니다.

그런 다음 나는:

  1. 이해하기 쉽도록 백도어 문자열을 조정했습니다.
  2. 소스 코드에 따라 파일 모드 플래그를 조정했습니다. Claude가 생성한 것은 잘못되었습니다.
  3. sock struct보다 훨씬 짧기 때문에 더 많은 file struct를 스프레이하기 위해 fd 수를 늘렸습니다.

사용법

  1. ext4_fops_offset을 확인합니다.
  2. 파일 모드 플래그를 확인합니다.
  3. 더 많은 file struct를 스프레이하기 위해 fd 수를 늘릴 수 있습니다.
  4. 컴파일하고 실행합니다.
root@kitploit:~
gcc exploit.c -o exploit -luring
./exploit
  1. 백도어 사용자를 확인합니다. 또는 간단히 로그아웃한 후 백도어 사용자로 로그인합니다.
root@kitploit:~
sudo cat /etc/passwd # sudo를 사용할 수 있는 경우
도구 다운로드