Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-11176 — Exploração de prova de conceito para CVE-2017-11176, um use-after-free na função mq_notify do kernel Linux, permitindo escalonamento local de privilégios por meio de manipulação de socket Netlink. | Kitploit
Ferramentas/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

Exploração de prova de conceito para CVE-2017-11176, um use-after-free na função mq_notify do kernel Linux, permitindo escalonamento local de privilégios por meio de manipulação de socket Netlink.

Ver Repositório
121há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-11176

Prova de conceito para CVE-2017-11176 para execução de código.

Vulnerabilidade

A função mq_notify no kernel Linux até a versão 4.11.9 não define o ponteiro sock como NULL ao entrar na lógica de repetição. Durante o fechamento em espaço de usuário de um socket Netlink, isso permite que atacantes causem uma negação de serviço (use-after-free) ou possivelmente tenham outro impacto não especificado.

Referência

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

Confira esses posts, aprendi muito com eles.

Limitação

  • SMAP está desabilitado
  • KASLR está desabilitado
  • O alocador SLAB é explorado
  • Existem muitos endereços e offsets hardcoded.
  • Outros arquivos

    • heap.c: é usado para descobrir o cache alvo
    • *.stp: esses arquivos são usados para depuração com System Tap. Além disso, offset.stap imprime o offset das estruturas.
    • gdb.script: script do gdb para depuração. Isso acionará o breakpoint se RAX estiver no espaço do usuário. Observe que inseriremos o segundo breakpoint depois de atingir o primeiro para evitar problemas de desempenho (wake_up é chamado muitas vezes).
    Baixar ferramenta