Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/m4g1xx/cve-2024-36971
Android SecurityMemory ForensicsVulnerability AnalysisExploitationForensicsPapers & ResearchLearning & EducationBinary Exploitation
GitHubm4g1xx/cve-2024-36971

CVE-2024-36971

CVE-2024-36971용 PoC

저장소 보기
1144개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-36971 — 개념 증명 (연구 및 분석 전용)

⚠️ 면책 조항 — 이 저장소를 사용하기 전에 읽어 주세요 이 저장소는 방어적 연구, 분석 및 책임 있는 보고를 위해서만 제공됩니다. 여기에는 악용할 수 없는 개념 증명 파일인 CVE-2024-36971과 영향을 받는 영역을 설명하기 위한 공개 Android 커널 헤더 스니펫(sock.h)이 포함되어 있습니다. 악용 코드, 재현 명령 또는 단계별 지침은 제공되지 않습니다. 프로덕션 장치, 타사 시스템 또는 통제할 수 없는 네트워크에서 이 저장소의 어떤 파일도 실행하지 마십시오. 저자는 오용에 대한 모든 책임을 부인합니다.


목차

  1. 개요
  2. 저장소 구성
  3. 상위 수준 기술 요약
  4. 포함된 sock.h 스니펫 정보
  5. 연구 환경 (상위 수준, 실행 불가)
  6. 관찰된 결과 (테스트 장치)
  7. 책임 있는 공개 및 연락처
  8. 법적 및 윤리적 고지

1. 개요

CVE-2024-36971은 Android 커널 네트워크 서브시스템의 Use-After-Free(UAF) 취약점입니다. 근본 원인은 소켓 라우팅(sk->sk_dst_cache)에 사용되는 목적지 캐시(dst)를 처리할 때 안전하지 않은 연산 순서로, 동시 실행 코드 경로에서 접근 가능한 댕글링 포인터를 남길 수 있습니다. 이 저장소는 악용 프리미티브(exploit primitive)를 제공하지 않으면서 영향(커널 불안정성 및 데이터 손상)을 입증하는 방어적 연구 PoC를 문서화합니다.

이 README는 PoC가 입증하는 내용, 포함된 sock.h가 관련된 이유, 그리고 테스트 및 공유에 관한 책임 있는 제약 조건을 설명합니다.


2. 저장소 구성

  • CVE-2024-36971 — PoC 소스 파일(투명성을 위해 저장소에 보관됨). 실행할 것이 아니며 보관/분석 목적으로만 포함되었습니다.
  • sock.h — 이 문제와 관련된 소켓/목적지 구조체 및 헬퍼를 보여주는 공개 Android 커널 헤더 스니펫.
  • README.md — 이 파일(문서 및 지침).

3. 상위 수준 기술 요약 (실행 불가)

  • 근본 원인: 라우팅/목적지 캐시 코드 경로에서 dst 객체의 참조 처리 및 해제 순서가 잘못되어 Use-After-Free(UAF)가 발생합니다.
  • 트리거 벡터(상위 수준): 커널에서 __dst_negative_advice() / 목적지 캐시 코드 경로를 실행하는 네트워크 경로가 UAF 조건을 발생시킬 수 있습니다. 이 저장소는 이를 트리거하는 지침을 제공하지 않습니다.
  • 관찰된 영향: 커널 메모리 손상, 불안정성, 그리고 테스트 환경에서는 "데이터 손상(data corrupted)" 부팅 상태(소프트 브릭)로 이어지는 저장소 메타데이터 손상이 발생했습니다.
  • 악용 가능성 상태: PoC는 영향력을 입증하고 심각한 커널 버그의 존재를 확인합니다. 테스트에서 관찰된 손상은 비결정적이고 파괴적이었으며, 코드 실행을 위한 안정적이고 신뢰할 수 있는 악용이 아니었습니다. 이 버그를 신뢰할 수 있는 악용으로 전환하려면 고급 힙 조작과 할당자 제어가 필요하며, 이러한 작업은 이 저장소의 범위를 벗어나며 제공되지 않습니다.

4. 포함된 sock.h 스니펫 정보

sock.h 헤더는 공개적으로 사용 가능한 커널 헤더(Android 커널 트리에서 가져온)로, 다음을 포함합니다:

  • struct sock 및 관련 네트워킹 구조체 정의;
  • sk_dst_cache(소켓 목적지 캐시) 참조 및 목적지 참조를 가져오고 설정하는 헬퍼;
  • RCU/refcount 접근 패턴 및 dst_release() 사용.

이 스니펫은 CVE-2024-36971의 맥락을 제공하는 정확한 구조체와 코드 위치를 보여주기 위해 포함되었습니다. 이 헤더는 순서 또는 동기화가 정확성에 중요한 데이터 필드와 함수를 보여줌으로써 이 README의 설명을 뒷받침합니다.


5. 연구 환경 (상위 수준, 실행 불가)

참고: 다음은 통제된 연구실에서 보안 연구자가 사용하는 일반적인 기능 및 도구 목록입니다. 의도적으로 실행 불가능하도록 작성되었습니다 — 명령, 스크립트, 매개변수 값이 없습니다.

안전하고 격리된 커널 연구를 위한 권장 기능:

  • 타사 시스템에 우발적인 영향을 방지하기 위한 격리된 테스트 네트워크 또는 에어갭(air-gapped) 연구실.
  • 직접 소유하고 완전히 재플래시/초기화할 수 있는 전용 테스트 하드웨어(프로덕션 또는 타사 장치를 사용하지 마십시오).
  • 통제된 환경에서 커널 이미지를 빌드하고 디버깅하기 위한 가상화(예: QEMU/KVM).
  • 계측/디버그 커널을 컴파일하고 심볼 맵을 생성하기 위한 Android 커널 소스 트리 및 로컬 빌드 환경.
  • 디버그/로깅 도구 및 워크플로: 장치 접근을 위한 adb/fastboot, dmesg/last_kmsg 수집, 커널 주소를 소스 라인에 매핑하는 도구(심볼 파일, addr2line 등).
  • 악용을 시도하지 않고 메모리 안전 위반을 탐지하기 위한 KASAN/KMSAN, ftrace 및 기타 추적 기능과 같은 커널 디버깅 및 새니타이저(적절한 경우).
  • 로그, 백트레이스 및 사진 증거를 위한 안전한 산출물 수집 및 저장.

6. 관찰된 결과 (테스트 장치)

  • 테스트 장치: Nothing Phone (1) — 연구자가 소유하고 통제하는 장치. 테스트 당시 장치는 수정 사항이 포함되지 않은 커널 리비전을 실행 중이었습니다.
  • 테스트 맥락: PoC는 격리된 테스트 환경에서 대상 장치와 동일한 로컬 네트워크에서 실행되었습니다.
  • 결과: PoC 트래픽을 여러 번 전송한 후 장치에 심각한 커널 메모리 손상이 발생했습니다. 손상은 저장소 메타데이터로 전파되었고 장치는 "데이터 손상(data corrupted)" 을 나타내는 오류로 부팅되었습니다. 장치는 사용 가능한 상태로 돌아가기 위해 수리/재플래시가 필요했습니다(소프트 브릭).
  • 중요한 주의 사항: 이 동작은 파괴적이고 비결정적이었습니다. PoC는 신뢰할 수 있는 코드 실행 프리미티브가 아닌 손상과 데이터 손실을 발생시켰습니다. 연구자는 파괴적인 동작을 관찰한 후 테스트를 중단했습니다 — 목표는 작동하는 악용을 개발하는 것이 아니라 영향을 확인하는 것이었습니다.

7. 책임 있는 공개 및 연락처

이 프로젝트는 책임 있는 공개 원칙을 따릅니다. 벤더, 유지관리자 또는 보안 담당자이고 문제를 검증하거나 해결하기 위해 추가적인 실행 불가 진단 산출물(전체 백트레이스, 세니타이즈된 로그 또는 포렌식 덤프)이 필요한 경우 보안 채널을 통해 저장소 소유자에게 연락하십시오. 선호되는 방법은 다음과 같습니다:

  • 비공개 GitHub 이슈를 열고 보안 통신 채널을 표시하거나,
  • PGP 암호화 이메일을 통한 직접 연락(공개 키를 제공하거나 연구자의 키를 요청).

연구자는 검증된 벤더/유지관리자와 협력하여 안전하고 적절한 조건에서 추가 진단 자료를 공유할 것입니다. 재현 가능한 재현 단계는 공개적으로 게시되지 않습니다.


8. 법적 및 윤리적 고지

  • 이 저장소는 연구, 교육 및 방어적 목적으로만 있는 그대로(as-is) 제공됩니다.
  • 저자는 악의적인 사용을 용납하지 않으며 모든 오용에 대한 책임을 부인합니다.
  • 소유하거나 관리하지 않는 시스템에서 포함된 자료를 사용하지 마십시오.
  • 항상 해당 법률, 기관 정책 및 벤더 조정 공개 절차를 따르십시오.
도구 다운로드