Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-11176 — CVE-2017-11176을 위한 코드 실행 | Kitploit
도구/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
Vulnerability AnalysisExploitationPapers & ResearchLearning & EducationBinary Exploitation
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

CVE-2017-11176을 위한 코드 실행

저장소 보기
126년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2017-11176

CVE-2017-11176에 대한 코드 실행 개념 증명(PoC)입니다.

취약점

Linux 커널 4.11.9까지의 mq_notify 함수는 재시도 로직 진입 시 sock 포인터를 NULL로 설정하지 않습니다. 사용자 공간에서 Netlink 소켓을 닫는 동안 공격자가 서비스 거부(use-after-free)를 유발하거나 기타 지정되지 않은 영향을 미칠 수 있도록 허용합니다.

참고

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

이 게시물들을 확인해보세요. 저는 그로부터 많은 것을 배웠습니다.

제한사항

  • SMAP이 비활성화됨
  • KASLR이 비활성화됨
  • SLAB 할당자가 악용됨
  • 하드코딩된 주소와 오프셋이 많습니다.

기타 파일

  • heap.c: 대상 캐시를 발견하는 데 사용됩니다.
  • *.stp: 이 파일들은 System Tap이 디버깅에 사용됩니다. 또한 offset.stap은 구조체 오프셋을 출력합니다.
  • gdb.script: 디버깅을 위한 gdb 스크립트입니다. RAX가 사용자 공간에 있으면 중단점을 트리거합니다. 성능 문제를 피하기 위해 첫 번째 중단점에 도달한 후 두 번째 중단점을 삽입합니다(wake_up이 많이 호출됩니다).
도구 다운로드