Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/turtlearm/cve-2023-0179-poc
Escalada de PrivilégiosFrameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubturtlearm/cve-2023-0179-poc

CVE-2023-0179-PoC

Exploit para CVE-2023-0179, um estouro de buffer de pilha no subsistema nftables do Linux, permitindo escalada de privilégio local não privilegiada para root via sobrescrita de modprobe_path.

Ver Repositório
2153449há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Needle (CVE-2023-0179)

Este repositório contém o exploit para a vulnerabilidade que descobri recentemente no subsistema nftables, à qual foi atribuído o CVE-2023-0179, afetando todas as versões do Linux de 5.5 a 6.2-rc3, embora o exploit tenha sido testado na versão 6.1.6.

Os detalhes da vulnerabilidade e o writeup podem ser encontrados em oss-security

Instruções de compilação

Basta invocar o comando make needle para gerar o executável correspondente.

libmnl e libnftnl são necessários para que a compilação seja bem-sucedida:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Vazamento de informações

O exploit entrará em um namespace de usuário e rede sem privilégios e adicionará uma expressão nft_payload através da função rule_add_payload que, quando avaliada, desencadeará o estouro de buffer na pilha e sobrescreverá os registradores.

O conteúdo é então recuperado com o seguinte comando nft:

nft list map netdev mytable myset12

A saída vazará vários endereços embaralhados relativos a estruturas de dados do kernel, entre os quais encontramos um endereço de instrução do kernel e o ponteiro regs.

Elevação de Privilégios

O exploit cria uma nova conta de usuário needle:needle com UID 0 abusando da variável modprobe_path.

Aproveite os privilégios de root.

Demonstração

asciicast

Créditos

  • Implementação do libnftnl de David Bouman e post detalhado no blog
Baixar ferramenta