Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1086-Exploit — Modelo de exploit não funcional e educacional do kernel Linux para CVE-2024-1086 — pesquisa e ensino de segurança apenas em laboratório (uso apenas em VMs controladas). | Kitploit
Ferramentas/GitHubGitHub/karim4353/cve-2024-1086-exploit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubkarim4353/cve-2024-1086-exploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1086-Exploit

Modelo de exploit não funcional e educacional do kernel Linux para CVE-2024-1086 — pesquisa e ensino de segurança apenas em laboratório (uso apenas em VMs controladas).

Ver Repositório
há 11 mesesAinda não revisado

🔒 Projeto de Exploit CVE-2024-1086

Build Status License: MIT Documentation

🛡️ Exploit educacional polido do kernel Linux para pesquisa em segurança

Este projeto fornece um modelo robusto e não funcional para estudar CVE-2024-1086, uma vulnerabilidade de use-after-free no componente netfilter: nf_tables do kernel Linux, possibilitando escalonamento de privilégios locais. Projetado para pesquisadores de segurança e estudantes, combina um modelo de exploit em C com um wrapper Java aprimorado para diagnósticos confiáveis, configuração e execução, destinado ao uso apenas em ambiente de laboratório controlado (ex.: uma VM com kernel vulnerável).

⚠️ Aviso: O código C não é funcional, utilizando valores placeholders, e requer modificações significativas para funcionar. O uso não autorizado em sistemas de produção ou sem permissão é ilegal e antiético. Use com responsabilidade para avançar o conhecimento em segurança de kernel.

🔍 Principais Recursos

  • 🧠 Diagnósticos Robustos do Sistema: Verificações abrangentes da versão do kernel, namespaces de usuário e módulo nf_tables
  • 📜 Configuração Flexível: Configurações baseadas em JSON para parâmetros de exploit, níveis de log e timeouts
  • 📝 Log Aprimorado: Logs com timestamp e detalhados em arquivo e console para análise minuciosa
  • 💻 CLI Intuitiva: Suporta opções --check, --run, --dry-run, --payload e --config
  • 🔐 Modelo de Exploit Seguro: Código C não funcional para estudo educacional seguro de exploits em nf_tables
  • 🔗 Integração Confiável: Interação Java-C contínua com tratamento de timeout e recuperação de erros
  • 🧪 Suíte de Testes: Inclui testes em Java e C para validação em ambientes de laboratório
  • 🛡️ Design Ético: Restrições estritas de ambiente de laboratório e diretrizes éticas

🏰 Visão Geral da Arquitetura

root@kitploit:~
┌────────────────────────┐    ┌──────────────────────────┐    ┌─────────────────────────┐
│ 🔍 Diagnósticos Java   │───▶│ 💻 Executor de Exploit   │───▶│ 🔐 Modelo de Exploit C  │
└────────────────────────┘    └──────────────────────────┘    └─────────────────────────┘
         │                              │                              │
         ▼                              ▼                              ▼
┌────────────────────────┐    ┌──────────────────────────┐    ┌─────────────────────────┐
│ 🔒 Validação do Sistema │───▶│ 📝 Mecanismo de Log      │───▶│ 🛡️ Kernel Netlink       │
└────────────────────────┘    └──────────────────────────┘    └─────────────────────────┘
         │                              │
         ▼                              ▼
┌────────────────────────┐    ┌──────────────────────────┐
│ 🧪 Suíte de Testes     │    │ 📜 Gerenciamento de Config│
└────────────────────────┘    └──────────────────────────┘

O projeto integra um wrapper Java para diagnósticos seguros, logging e configuração com um modelo de exploit em C simulando interação com o kernel via sockets Netlink, suportado por uma suíte de testes para validação.

💻 Início Rápido

Pré-requisitos

Certifique-se de ter as seguintes ferramentas instaladas:

  • 🔧 GCC (versão 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (versão 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (para compilar código C)
  • 📜 Biblioteca JSON: org.json:json:20230227 (via Maven ou JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (via Maven ou JAR)
  • 🧪 JUnit (versão 5.8+, para testes)
  • 🌐 Git (para controle de versão)

Sistema Operacional:

  • Linux (ex.: Ubuntu 22.04) ou Android com kernel vulnerável (5.14 a 6.6, sem patch, < 5.15.148, 6.1.76, 6.6.15)
  • Namespaces de usuário sem privilégios habilitados (CONFIG_USER_NS=y)
  • Módulo nf_tables habilitado (CONFIG_NF_TABLES=y)

Ambiente de Laboratório:

  • VM VirtualBox/VMware com Ubuntu 22.04 (kernel 5.15.x < 5.15.148)
  • Emulador Android com kernel vulnerável

Instalação

  1. Clone o Repositório

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Instale Dependências

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Baixe as bibliotecas ou adicione ao Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Compile o Exploit C

    root@kitploit:~
    make
    
  4. Execute o Wrapper Java

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Opções: --check, --run, --dry-run, --payload <caminho>, ,

Para configuração detalhada, veja Guia de Configuração.

📂 Estrutura do Projeto

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 Modelo de exploit C
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Wrapper Java
│   │   └── resources/
│   │       └── config.json         # 📜 Configuração do exploit
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 Casos de teste C
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Casos de teste Java
├── Makefile                        # 🛠️ Script de compilação
├── README.md                       # 📝 Este arquivo
├── CONTRIBUTING.md                 # 🤝 Diretrizes de contribuição
├── LICENSE                         # 📄 Licença MIT
└── tests/
    └── run_tests.sh                # 🧪 Script de execução de testes

🔬 Testes

Teste o projeto em um ambiente de laboratório seguro:

root@kitploit:~
# Verifique a vulnerabilidade do sistema
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Execute o exploit (não funcional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Execute os testes
./tests/run_tests.sh

# Limpe artefatos de compilação
make clean

🤝 Contribuindo

Aceitamos contribuições para aprimorar este projeto educacional! Veja as Diretrizes de Contribuição para detalhes sobre:

  • Estilo e padrões de código
  • Requisitos de teste
  • Processo de pull request
  • Diretrizes éticas

📚 Documentação

  • Visão Geral da Arquitetura - Design do sistema
  • Guia de Configuração - Instalação e configuração
  • Guia de Contribuição - Como contribuir
  • FAQ - Problemas comuns e soluções

🔑 Casos de Uso

  • 🔍 Pesquisa de Exploit no Kernel: Estude vulnerabilidades de use-after-free em nf_tables
  • 🧑‍🎓 Educação em Segurança: Ensine segurança do kernel Linux e desenvolvimento de exploits
  • 🛡️ Laboratórios de Teste de Penetração: Simule escalonamento de privilégios em ambientes controlados
  • 🔐 Fortalecimento do Sistema: Teste mitigações como KASLR, SELinux e restrições de namespace

🏆 Benchmarks de Desempenho

  • 🔍 Latência de Verificação do Sistema: <300ms para verificações de kernel e módulo
  • 💻 Execução do Exploit: <1s para modelo não funcional (PoC real ~3-5s)
  • 📊 Consumo de Memória: <10MB RAM para wrapper Java, <1MB para exploit C
  • 📝 Saída de Log: <50ms de tempo de escrita em exploit_log.txt

🔧 Requisitos do Sistema

🛠️ Configuração

Configure via src/main/resources/config.json:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

Veja Guia de Configuração.

🐞 Solução de Problemas

Problemas Comuns:

  • 🔧 Falhas de Compilação: Verifique versões do GCC/JDK; execute make clean && make.
  • ⚠️ Exploit Falha: Certifique-se de sysctl -w kernel.unprivileged_userns_clone=1 e lsmod | grep nf_tables.
  • ☕ Erros Java: Confira se json-20230227.jar e commons-cli-1.5.0.jar estão no classpath.
  • 🔐 Problemas de Permissão: Execute como não-root com acesso a namespaces.

Veja FAQ ou abra uma issue.

📄 Licença

Licenciado sob a Licença MIT - veja LICENSE.

🙏 Agradecimentos

  • Notselwyn pelo PoC original do CVE-2024-1086
  • CrowdStrike e NSFOCUS pela análise da vulnerabilidade
  • Comunidade do Kernel Linux pelo desenvolvimento do patch
  • Comunidade de Segurança Open-Source pelos recursos educacionais

📞 Suporte

  • 📚 Documentação: Wiki do Projeto
  • 🐞 Issues: Issues no GitHub
  • 💬 Discussões: Discussões no GitHub

🛡️ Feito com ❤️ para a comunidade de pesquisa em segurança

Baixar ferramenta
--config <arquivo>
--help
  • Execute Testes

    root@kitploit:~
    ./tests/run_tests.sh
    
  • ComponenteMínimoRecomendado
    Versão do Kernel5.145.15.x < 5.15.148
    RAM512MB1GB+
    CPU1GHz2GHz+
    Espaço em Disco100MB500MB+
    Versão do JavaJDK 11JDK 17