Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-11176 — Execução de código para CVE-2017-11176 | Kitploit
Ferramentas/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
Análise de VulnerabilidadesExploraçãoPapers e PesquisaAprendizado e EducaçãoExploração de Binários
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

Execução de código para CVE-2017-11176

Ver Repositório
12há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2017-11176

Prova de conceito para CVE-2017-11176 para execução de código.

Vulnerabilidade

A função mq_notify no kernel Linux até a versão 4.11.9 não define o ponteiro sock como NULL ao entrar na lógica de repetição. Durante o fechamento em espaço de usuário de um socket Netlink, isso permite que atacantes causem uma negação de serviço (use-after-free) ou possivelmente tenham outro impacto não especificado.

Referência

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

Confira esses posts, aprendi muito com eles.

Limitação

  • SMAP está desabilitado
  • KASLR está desabilitado
  • O alocador SLAB é explorado
  • Existem muitos endereços e offsets hardcoded.

Outros arquivos

  • heap.c: é usado para descobrir o cache alvo
  • *.stp: esses arquivos são usados para depuração com System Tap. Além disso, offset.stap imprime o offset das estruturas.
  • gdb.script: script do gdb para depuração. Isso acionará o breakpoint se RAX estiver no espaço do usuário. Observe que inseriremos o segundo breakpoint depois de atingir o primeiro para evitar problemas de desempenho (wake_up é chamado muitas vezes).
Baixar ferramenta