Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2014-0038 — Exploit local de root no Linux para CVE-2014-0038 | Kitploit
Ferramentas/GitHubGitHub/saelo/cve-2014-0038
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubsaelo/cve-2014-0038

cve-2014-0038

Exploit local de root no Linux para CVE-2014-0038

Ver Repositório
19940há 12 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Local root exploit for CVE-2014-0038

Bug:

A chamada de sistema recvmmsg X86_X32 não sanitiza adequadamente o ponteiro de timeout passado do espaço do usuário.

Exploit primitive:

Passe um ponteiro para um endereço do kernel como timeout para recvmmsg; se o byte original nesse endereço for conhecido, ele pode ser sobrescrito com dados conhecidos. Se o byte menos significativo for 0xff, esperar 255 segundos o transformará em 0x00.

Restrictions:

O primeiro long no endereço passado (tv_sec) tem que ser positivo e o segundo long (tv_nsec) tem que ser menor que 1000000000.

Visão geral:

Vise o ponteiro de função release da estrutura ptmx_fops localizada em memória do kernel não inicializada (e portanto gravável). Zere os três bytes mais significativos e assim transforme-o em um ponteiro para um endereço mapeável no espaço do usuário. O ponteiro release é usado porque é seguido por 16 bytes 0x00 (portanto o tv_nsec é válido). Abra /dev/ptmx, feche-o e aproveite.

Não é muito bonito, mas deve ser razoavelmente confiável se os símbolos puderem ser resolvidos.

Testado no Ubuntu 13.10

Veja também http://blog.includesecurity.com/2014/03/exploit-CVE-2014-0038-x32-recvmmsg-kernel-vulnerablity.html

Executar:

Obtenha os endereços de /proc/kallsyms e execute o exploit:

root@kitploit:~
./build.sh && ./timeoutpwn

Se você quiser compilar o binário para um servidor remoto, tente isto:

root@kitploit:~
ssh user@host 'cat /proc/kallsyms' > syms.txt
CFLAGS=-static ./build.sh syms.txt
scp timeoutpwn user@host:
...

Se ptmx_fops não puder ser encontrado no kallsyms, tente extraí-lo do vmlinux fornecido com o pacote de headers (linux-headers no Arch Linux):

root@kitploit:~
nm /lib/modules/$(uname -r)/build/vmlinux > syms.txt
Baixar ferramenta