Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-1086-Exploit — 교육용 비기능 Linux 커널 익스플로잇 템플릿 — CVE-2024-1086, 실습실 전용 보안 연구 및 교육용(통제된 VM에서만 사용). | Kitploit
도구/GitHubGitHub/karim4353/cve-2024-1086-exploit
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary ExploitationLabs & Practice
GitHubkarim4353/cve-2024-1086-exploit

CVE-2024-1086-Exploit

교육용 비기능 Linux 커널 익스플로잇 템플릿 — CVE-2024-1086, 실습실 전용 보안 연구 및 교육용(통제된 VM에서만 사용).

저장소 보기
31년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔒 CVE-2024-1086 익스플로잇 프로젝트

Build Status License: MIT Documentation

🛡️ 보안 연구를 위한 정제된 교육용 Linux 커널 익스플로잇

이 프로젝트는 Linux 커널의 netfilter: nf_tables 구성 요소에서 발생하는 use-after-free 취약점인 CVE-2024-1086을 연구하기 위한 견고한 비기능적 템플릿을 제공하며, 이를 통해 로컬 권한 상승이 가능합니다. 보안 연구자와 학생을 위해 설계된 이 프로젝트는 C 익스플로잇 템플릿과 향상된 Java 래퍼를 결합하여 안정적인 진단, 구성 및 실행을 제공하며, 통제된 실습 환경에서만(예: 취약한 커널이 설치된 VM) 사용하도록 제작되었습니다.

⚠️ 경고: C 코드는 비기능적이며 자리 표시자 값을 사용하므로 실제로 작동하려면 상당한 수정이 필요합니다. 허가 없이 프로덕션 시스템에서 사용하거나 무단으로 사용하는 것은 불법이며 비윤리적입니다. 커널 보안 지식 향상을 위해 책임 있게 사용하십시오.

🔍 주요 기능

  • 🧠 강력한 시스템 진단: 커널 버전, 사용자 네임스페이스 및 nf_tables 모듈에 대한 종합적인 검사
  • 📜 유연한 구성: 익스플로잇 매개변수, 로그 수준 및 시간 초과에 대한 JSON 기반 설정
  • 📝 향상된 로깅: 상세 분석을 위한 타임스탬프가 포함된 상세 로그를 파일과 콘솔에 출력
  • 💻 직관적인 CLI: --check, --run, --dry-run, --payload 및 --config 옵션 지원
  • 🔐 안전한 익스플로잇 템플릿: nf_tables 익스플로잇의 안전한 교육용 학습을 위한 비기능적 C 코드
  • 🔗 안정적인 통합: 시간 초과 처리 및 오류 복구를 지원하는 원활한 Java-C 상호 작용
  • 🧪 테스트 스위트: 실습 환경 검증을 위한 Java 및 C 테스트 포함
  • 🛡️ 윤리적 설계: 실습 전용 제한 및 윤리 지침 엄격 적용

🏰 아키텍처 개요

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

이 프로젝트는 안전한 진단, 로깅 및 구성을 위한 Java 래퍼와 Netlink 소켓을 통한 커널 상호 작용을 시뮬레이션하는 C 익스플로잇 템플릿을 통합하며, 검증을 위한 테스트 스위트로 지원됩니다.

💻 빠른 시작

사전 요구 사항

다음 도구가 설치되어 있는지 확인하십시오:

  • 🔧 GCC (버전 9.0 이상, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (버전 11 이상, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (C 코드 빌드용)
  • 📜 JSON 라이브러리: org.json:json:20230227 (Maven 또는 JAR 사용)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (Maven 또는 JAR 사용)
  • 🧪 JUnit (버전 5.8 이상, 테스트용)
  • 🌐 Git (버전 관리용)

운영 체제:

  • Linux(예: Ubuntu 22.04) 또는 취약한 커널(5.14~6.6, 패치되지 않음, < 5.15.148, 6.1.76, 6.6.15)이 설치된 Android
  • 비특권 사용자 네임스페이스 활성화(CONFIG_USER_NS=y)
  • nf_tables 모듈 활성화(CONFIG_NF_TABLES=y)

실습 환경:

  • Ubuntu 22.04(커널 5.15.x < 5.15.148)를 실행하는 VirtualBox/VMware VM
  • 취약한 커널이 설치된 Android 에뮬레이터

설치

  1. 저장소 복제

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. 종속성 설치

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. C 익스플로잇 빌드

    root@kitploit:~
    make
    
  4. Java 래퍼 실행

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    옵션: --check, --run, --dry-run, --payload <path>, --config <file>,

자세한 설정은 설정 가이드를 참조하십시오.

📂 프로젝트 구조

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 테스트

통제된 실습 환경에서 프로젝트를 테스트하십시오:

root@kitploit:~
# Check system vulnerability
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Run exploit (non-functional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Run tests
./tests/run_tests.sh

# Clean build artifacts
make clean

🤝 기여

교육용 프로젝트를 개선하기 위한 기여를 환영합니다! 자세한 내용은 기여 지침을 참조하십시오:

  • 코드 스타일 및 표준
  • 테스트 요구 사항
  • 풀 리퀘스트 프로세스
  • 윤리 지침

📚 문서

  • 아키텍처 개요 - 시스템 설계
  • 설정 가이드 - 설치 및 구성
  • 기여 가이드 - 기여 방법
  • FAQ - 일반적인 문제 및 해결 방법

🔑 사용 사례

  • 🔍 커널 익스플로잇 연구: nf_tables의 use-after-free 취약점 연구
  • 🧑‍🎓 보안 교육: Linux 커널 보안 및 익스플로잇 개발 교육
  • 🛡️ 침투 테스트 실습: 통제된 환경에서 권한 상승 시뮬레이션
  • 🔐 시스템 강화: KASLR, SELinux 및 네임스페이스 제한과 같은 완화 조치 테스트

🏆 성능 벤치마크

  • 🔍 시스템 검사 지연 시간: 커널 및 모듈 검사 <300ms
  • 💻 익스플로잇 실행: 비기능적 템플릿 <1초(실제 PoC 약 3~5초)
  • 📊 메모리 사용량: Java 래퍼 <10MB RAM, C 익스플로잇 <1MB
  • 📝 로그 출력: exploit_log.txt 쓰기 시간 <50ms

🔧 시스템 요구 사항

🛠️ 구성

src/main/resources/config.json을 통해 구성하십시오:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

구성 가이드를 참조하십시오.

🐞 문제 해결

일반적인 문제:

  • 🔧 빌드 실패: GCC/JDK 버전을 확인하고 make clean && make를 실행하십시오.
  • ⚠️ 익스플로잇 실패: sysctl -w kernel.unprivileged_userns_clone=1 및 lsmod | grep nf_tables를 확인하십시오.
  • ☕ Java 오류: 클래스패스에 json-20230227.jar 및 commons-cli-1.5.0.jar이 있는지 확인하십시오.
  • 🔐 권한 문제: 네임스페이스 액세스 권한이 있는 비루트 사용자로 실행하십시오.

FAQ를 참조하거나 이슈를 등록하십시오.

📄 라이선스

MIT 라이선스에 따라 라이선스가 부여됩니다 - LICENSE를 참조하십시오.

🙏 감사의 말

  • Notselwyn - 원본 CVE-2024-1086 PoC 작성
  • CrowdStrike 및 NSFOCUS - 취약점 분석
  • Linux 커널 커뮤니티 - 패치 개발
  • 오픈소스 보안 커뮤니티 - 교육 리소스 제공

📞 지원

  • 📚 문서: 프로젝트 위키
  • 🐞 이슈: GitHub Issues
  • 💬 토론: GitHub Discussions

🛡️ 보안 연구 커뮤니티를 위해 ❤️로 제작되었습니다

도구 다운로드
--help
  • 테스트 실행

    root@kitploit:~
    ./tests/run_tests.sh
    
  • 구성 요소최소권장
    커널 버전5.145.15.x < 5.15.148
    RAM512MB1GB 이상
    CPU1GHz2GHz 이상
    디스크 공간100MB500MB 이상
    Java 버전JDK 11JDK 17