Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-0582 — CVE-2024-0582를 위한 데이터 전용 익스플로잇 | Kitploit
도구/GitHubGitHub/kuzeyardabulut/cve-2024-0582
Privilege EscalationVulnerability AnalysisExploitationPayload DevelopmentBinary Exploitation
GitHubkuzeyardabulut/cve-2024-0582

CVE-2024-0582

CVE-2024-0582를 위한 데이터 전용 익스플로잇

저장소 보기
132231년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

소개

이 익스플로잇은 Dirty Cred 공격 방식을 구현하여 /etc/passwd에 대한 승인되지 않은 쓰기 접근을 얻습니다. 많은 유사 익스플로잇이 수많은 페이지를 생성하거나 파일 디스크립터를 적극적으로 스프레이하는 반면, 이 접근 방식은 필요한 커널 구조를 손상시키기 위해 더 표적화된 경로를 취합니다.

익스플로잇 흐름 (High-Level)

  • CPU 선호도 설정 & FD 제한 증가
    안정적인 성능과 스프레이에 충분한 파일 디스크립터를 보장합니다.

  • io_uring 초기화
    io_uring 인스턴스를 생성하고 커널 메모리 사용을 위해 버퍼 링을 등록합니다.

  • 버퍼 링 등록 해제
    취약점을 트리거하여 커널 데이터 구조를 익스플로잇 가능한 상태로 남깁니다.

  • 파일 디스크립터 스프레이
    /etc/passwd에 대해 많은 FD를 열어 원하는 커널 객체를 손상시키기를 기대합니다.

  • 파일 모드 변경
    f_mode 플래그를 손상시켜 /etc/passwd가 쓰기 가능해지도록 합니다.

  • 백도어 엔트리 작성
    evil::0:0:root:/root:/bin/bash를 /etc/passwd에 삽입합니다.

요구 사항

  • Linux Kernel (취약한 io_uring 구현 포함, CVE-2024-0582 버그가 있는 커널에서 테스트됨)
  • Rust 도구 체인 (.rs 소스 파일 컴파일 시 필요)
  • EXT4_FOPS_OFFSET:
    Linux 버전에 따라 main.rs의 EXT4_FOPS_OFFSET 값을 조정해야 할 수 있습니다(기본값은 0x122b3c0으로 설정됨). 불일치 시 익스플로잇이 실패하거나 비정상적으로 동작할 수 있습니다.

올바른 오프셋 값 결정

커널이 심볼 정보를 내보내고 적절한 권한이 있는 경우(프로덕션 시스템에서는 종종 제한됨), /proc/kallsyms에서 읽을 수 있습니다:

  1. _text의 주소를 가져옵니다:

    root@kitploit:~
    grep " _text" /proc/kallsyms
    

    결과 주소를 TEXT_ADDR이라고 합시다.

  2. ext4_file_operations의 주소를 가져옵니다:

    root@kitploit:~
    grep ext4_file_operations /proc/kallsyms
    

    결과 주소를 EXT4_FOPS_ADDR이라고 합시다.

  3. 빼기:

    root@kitploit:~
    EXT4_FOPS_OFFSET = EXT4_FOPS_ADDR – TEXT_ADDR
    
도구 다운로드