Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2024-23113-poc — CVE-2024-23113은 Linux Kernel에서 발견된 취약점으로, 임의 코드 실행 취약점에 속하며 bpf(Berkeley Packet Filter) 서브시스템에 영향을 미칩니다. 구체적으로, 이 취약점은 bpf 프로그램의 bpf_prog 유형 객체에 영향을 미치며, 공격자가 악의적인 BPF 프로그램을 구성하여 커널 공간에서 악성 코드를 실행할 수 있게 합니다. | Kitploit
도구/GitHubGitHub/ownouwa/cve-2024-23113-poc
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationBinary Exploitation
GitHubownouwa/cve-2024-23113-poc

cve-2024-23113-poc

CVE-2024-23113은 Linux Kernel에서 발견된 취약점으로, 임의 코드 실행 취약점에 속하며 bpf(Berkeley Packet Filter) 서브시스템에 영향을 미칩니다. 구체적으로, 이 취약점은 bpf 프로그램의 bpf_prog 유형 객체에 영향을 미치며, 공격자가 악의적인 BPF 프로그램을 구성하여 커널 공간에서 악성 코드를 실행할 수 있게 합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-23113-poc

CVE-2024-23113은 Linux Kernel에서 발견된 취약점으로, 임의 코드 실행 취약점에 해당하며 bpf(Berkeley Packet Filter) 서브시스템에 영향을 미칩니다. 구체적으로, 이 취약점은 bpf 프로그램의 bpf_prog 유형 객체에 영향을 미치며, 공격자는 악의적인 BPF 프로그램을 구성하여 커널 공간에서 악성 코드를 실행할 수 있습니다.

취약점 원리:

  1. BPF (Berkeley Packet Filter) 는 Linux 커널에서 패킷 캡처 및 네트워크 트래픽 분석에 사용되는 프레임워크입니다. 사용자 프로그램이 BPF 프로그램을 로드하여 커널과 직접 상호작용할 수 있게 하며, 이러한 프로그램은 일반적으로 네트워크, 추적, 성능 분석 등의 분야에서 사용됩니다.

  2. 취약점은 본질적으로 BPF Type Format (BTF) 의 데이터 구조 처리 과정에서 발생합니다. 공격자는 악의적인 BTF 데이터 구조를 전달하여 커널 코드에 존재하는 포인터 오프셋 문제를 트리거하고, 커널 메모리 누출 또는 임의 코드 실행을 유발할 수 있습니다.

  3. 정교하게 구성된 입력을 통해 공격자는 프로그램 실행 흐름을 제어할 수 있으며, 커널의 일부 보안 메커니즘을 우회하여 임의 코드를 실행하고 root 권한을 획득할 수도 있습니다.

취약점 악용:

  1. 공격 조건: 공격자는 시스템에 악성 BPF 프로그램을 주입하거나 기존 BPF 프로그램을 수정할 수 있어야 합니다. 일반적으로 이를 위해서는 공격자가 사용자 정의 BPF 프로그램을 로드할 수 있는 권한이나 시스템의 네트워크 스택에 영향을 줄 수 있는 권한을 보유해야 합니다.

  2. 악용 방식: 공격자는 악성 BPF 프로그램을 구성하여 시스템에 로드하고, BPF 서브시스템의 취약점을 트리거하여 커널에 대한 제어권을 획득합니다. 악용 시 공격자는 커널의 포인터 연산 오류, 메모리 누출 등을 유발하여 궁극적으로 임의 코드를 실행할 수 있습니다.

  3. 목표: 취약점이 성공적으로 악용되면 공격자는 임의 코드 실행 능력을 획득할 수 있으며, 여기에는 root 사용자로의 권한 상승, 임의 시스템 명령 실행 등이 포함됩니다.

방어 조치:

  1. 커널 업데이트: 가장 직접적인 방어 조치는 해당 취약점을 수정한 커널 버전으로 업데이트하는 것입니다. Linux 커널 개발 팀은 CVE-2024-23113을 수정하기 위한 패치를 이미 발표했습니다.

  2. BPF 프로그램 로드 제한: 일부 Linux 배포판에서는 사용자가 어떤 프로그램이 BPF 프로그램을 로드할 수 있는지 제어할 수 있습니다. 불필요한 BPF 프로그램 로드 권한을 줄이면 공격 표면을 축소하는 데 도움이 될 수 있습니다.

  3. 커널 보안 설정 강화: CONFIG_BPF_SYSCALL 구성과 같은 kernel hardening 옵션을 활성화하여 BPF 서브시스템의 보안을 추가로 강화합니다.

  4. SELinux/AppArmor 등 보안 모듈 사용: 시스템의 접근 제어를 강화하여 공격자가 악용할 수 있는 프로그램 및 프로세스 권한을 제한합니다.

취약점 영향:

  • CVE-2024-23113의 심각도는 매우 높으며, 원격 코드 실행(RCE)으로 이어져 시스템을 완전히 제어할 수 있습니다. 이 취약점은 커널에 존재하므로 악용 시 사용자 공간의 보안 보호를 완전히 우회할 수 있습니다.

  • 영향을 받는 커널 버전: 이 취약점이 영향을 미치는 구체적인 버전은 커널 업데이트 이력에 따라 달라지며, 일반적으로 최신 커널 버전은 초기 패치에 이 수정 사항이 포함되지 않았을 수 있습니다. 따라서 사용자는 현재 사용 중인 커널 버전을 확인하고 수정 버전으로 신속하게 업데이트해야 합니다.

요약:

CVE-2024-23113은 Linux 커널에 영향을 미치는 고위험 취약점으로, 악의적으로 구성된 BPF 프로그램을 통해 임의 코드 실행이 가능합니다. 이 취약점을 수정하는 가장 좋은 방법은 커널을 신속하게 업데이트하고, 시스템 노출 위험을 줄이기 위해 적절한 보안 보호 조치를 취하는 것입니다.

도구 다운로드