Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-36886 — Pesquisa acadêmica sobre vulnerabilidades N-Day no kernel Linux, analisando a CVE-2024-36886 no subsistema de rede TIPC, ciclo de vida, impacto e estratégias de mitigação. | Kitploit
Ferramentas/GitHubGitHub/abubakar-shahid/cve-2024-36886
Escalada de PrivilégiosAnálise EstáticaAnálise de VulnerabilidadesAnálise Dinâmica de Código (DAST)ExploraçãoFuzzingPapers e PesquisaAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
abubakar-shahid/cve-2024-36886

CVE-2024-36886

Pesquisa acadêmica sobre vulnerabilidades N-Day no kernel Linux, analisando a CVE-2024-36886 no subsistema de rede TIPC, ciclo de vida, impacto e estratégias de mitigação.

Ver Repositório
120há 1 anoAinda não revisado

Pesquisa de Vulnerabilidades N-Day

Visão Geral

Este projeto foca em vulnerabilidades N-Day no kernel Linux, com ênfase na compreensão do seu ciclo de vida, análise do seu impacto e exploração de estratégias de mitigação. Vulnerabilidades N-Day são falhas divulgadas publicamente que permanecem sem correção em muitos sistemas, tornando-as alvos de alto valor para atacantes.

A pesquisa investiga um subsistema específico do kernel Linux e avalia uma vulnerabilidade real (CVE-2024-36886), demonstrando suas implicações de segurança e enfatizando a importância da gestão oportuna de patches.


Objetivos

  • Realizar uma análise abrangente dos subsistemas do kernel Linux e suas potenciais vulnerabilidades.
  • Estudar vulnerabilidades N-Day utilizando avisos públicos e bases de dados de vulnerabilidades.
  • Avaliar o impacto real da aplicação tardia de patches.
  • Explorar o papel de ferramentas e frameworks automatizados na descoberta de vulnerabilidades.
  • Fornecer recomendações para gestão de patches e estratégias de mitigação.

Escopo da Pesquisa

  • Foco no Subsistema do Kernel Linux: Subsistema de rede com ênfase no protocolo TIPC (Transparent Inter-Process Communication).
  • Análise do Ciclo de Vida da Vulnerabilidade: Desde a descoberta até a divulgação, correção e riscos de exploração.
  • Estudos de Caso Reais: Exemplos de vulnerabilidades N-Day, sua exploração e impacto organizacional.
  • Exploração Opcional: Pesquisa de Zero-Day e sua relação com vulnerabilidades N-Day.

Metodologia

  1. Revisão Bibliográfica: Análise de pesquisas anteriores sobre vulnerabilidades do kernel Linux.
  2. Análise de Subsistemas: Estudo de componentes do kernel como memória, processo, sistema de arquivos, rede e drivers de dispositivo.
  3. Identificação de Vulnerabilidades: Utilizando análise estática/dinâmica, fuzzing e bases de dados comunitárias de vulnerabilidades.
  4. Estudo de Caso: Exame do CVE-2024-36886 para compreender sua gravidade, causa raiz e cronograma de correção.
  5. Estratégias de Mitigação: Recomendações para correção, práticas de codificação segura e mecanismos de defesa proativos.

Principais Descobertas

  • Vulnerabilidades N-Day continuam sendo uma grande ameaça devido à aplicação tardia de patches nas organizações.
  • O kernel Linux é um alvo de alto valor devido ao seu uso generalizado em servidores, nuvem, dispositivos móveis e sistemas embarcados.
  • Estudos de caso como Dirty COW (CVE-2016-5195) destacam como vulnerabilidades não corrigidas levam à escalada de privilégios e comprometimento do sistema.
  • Ferramentas automatizadas como Metasploit, Nessus, OpenVAS, AFL e Valgrind desempenham um papel crítico na pesquisa e mitigação de vulnerabilidades.

Contribuições

  • Melhor compreensão de vulnerabilidades a nível de kernel.
  • Análise do CVE-2024-36886 e suas implicações na segurança de redes Linux.
  • Recomendações para implantação oportuna de patches e medidas de segurança proativas.
  • Contribuição para esforços contínuos em gestão de vulnerabilidades e práticas seguras no ecossistema Linux.

Trabalho Futuro

  • Extensão da pesquisa para vulnerabilidades Zero-Day e sua relação com ameaças N-Day.
  • Exploração adicional de frameworks automatizados de desenvolvimento de exploits.
  • Desenvolvimento de estratégias avançadas de gestão de patches para sistemas críticos.

Autores

  • Muhammad Danial Tahir (21L-5831)
  • Abu Bakar Shahid (21L-5845)
  • Muhammad Junaid (21L-6064)

Supervisor: Dr. Arshad Ali
National University of Computer and Emerging Sciences, Lahore
Abril de 2025

Baixar ferramenta