Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-1086-lpe — Análise técnica e prova de conceito para CVE-2024-1086, uma vulnerabilidade de use-after-free no nf_tables do kernel Linux que leva ao escalonamento local de privilégios. Inclui detalhamento da vulnerabilidade, versões afetadas, metodologia de exploração e orientações de mitigação para fins de pesquisa e educacionais. | Kitploit
Ferramentas/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Análise técnica e prova de conceito para CVE-2024-1086, uma vulnerabilidade de use-after-free no nf_tables do kernel Linux que leva ao escalonamento local de privilégios. Inclui detalhamento da vulnerabilidade, versões afetadas, metodologia de exploração e orientações de mitigação para fins de pesquisa e educacionais.

11há 6 mesesAinda não revisado
Compartilhar

cve-2024-1086-lpe

Análise técnica e prova de conceito para CVE-2024-1086, uma vulnerabilidade de use-after-free no nf_tables do kernel Linux que leva à escalada local de privilégios. Inclui detalhamento da vulnerabilidade, versões afetadas, metodologia de exploração e orientações de mitigação para fins de pesquisa e educacionais.

CVE-2024-1086 – Escalação Local de Privilégios do Kernel Linux Visão Geral

CVE-2024-1086 é uma vulnerabilidade de Escalação Local de Privilégios no subsistema nf_tables do kernel Linux. O problema é causado por uma condição de use-after-free que pode ser acionada por um usuário local sem privilégios, potencialmente levando ao acesso root.

A vulnerabilidade afeta versões específicas do kernel Linux em que o manuseio inadequado de objetos de regras do netfilter permite corrupção de memória.

ID do CVE: CVE-2024-1086

Componente: Kernel Linux (nf_tables)

Tipo de Vulnerabilidade: Use-After-Free

Impacto: Escalação Local de Privilégios (LPE)

Vetor de Ataque: Local

Referências oficiais:

National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Aviso de Segurança do Kernel Linux: https://www.kernel.org/

Resumo Técnico

A vulnerabilidade existe no subsistema nf_tables, responsável pela filtragem de pacotes e pelo gerenciamento de regras de firewall no Linux.

O gerenciamento inadequado de memória durante a exclusão de regras e o manuseio de objetos pode levar a uma condição de use-after-free. Um atacante com acesso local pode manipular esse comportamento para:

Corromper a memória do kernel

Alcançar execução arbitrária de código no contexto do kernel

Escalar privilégios para root

Este repositório fornece análise técnica e uma prova de conceito para fins educacionais e de pesquisa.

Sistemas Afetados

A vulnerabilidade afeta versões do kernel Linux anteriores ao lançamento do patch oficial de segurança em 2024.

Para verificar sua versão do kernel:

uname -r

Se você estiver executando uma versão vulnerável, atualize imediatamente.

Estrutura do Repositório cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – Visão geral e resumo

DETAILED_ANALYSIS.md – Detalhamento técnico completo com imagens

images/ – Capturas de tela e diagramas

exploit.c – Código de prova de conceito

Ambiente de Laboratório

Configuração de teste recomendada:

Máquina virtual isolada (VirtualBox / VMware)

Versão vulnerável do kernel Linux

Ambiente de não produção

Snapshot habilitado antes do teste

Nunca teste isso em sistemas de produção.

Mitigação

Para se proteger contra CVE-2024-1086:

Atualize para o kernel Linux estável mais recente

Aplique os patches oficiais de segurança

Restrinja o acesso de usuários sem privilégios

Desative a funcionalidade nf_tables desnecessária, se não for necessária

Sempre siga os avisos de segurança oficiais do kernel para obter detalhes sobre os patches.

Aviso Legal

Este repositório destina-se estritamente a:

Estudo acadêmico

Pesquisa de segurança

Treinamento defensivo

Qualquer uso indevido destas informações é de responsabilidade exclusiva do usuário. O autor não promove nem apoia o acesso não autorizado a sistemas.

Autor

Sandesh Pesquisa de Segurança | Laboratório de Exploração do Kernel Linux

Baixar ferramenta