Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-1086 — Prova de conceito de exploração de escalonamento local de privilégios para CVE-2024-1086, direcionada a kernels Linux v5.14–v6.6. Obtém shell de root com taxa de sucesso de 99,4% em imagens KernelCTF. Destinado a pesquisa educacional e testes em laboratório. | Kitploit
Ferramentas/GitHubGitHub/vettrivel007/cve-2024-1086
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubvettrivel007/cve-2024-1086

CVE-2024-1086

Prova de conceito de exploração de escalonamento local de privilégios para CVE-2024-1086, direcionada a kernels Linux v5.14–v6.6. Obtém shell de root com taxa de sucesso de 99,4% em imagens KernelCTF. Destinado a pesquisa educacional e testes em laboratório.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 4 mesesAinda não revisado

CVE-2024-1086

Exploit de Prova de Conceito universal para escalonamento local de privilégios para CVE-2024-1086, funcionando na maioria dos kernels Linux entre v5.14 e v6.6, incluindo Debian, Ubuntu e KernelCTF. A taxa de sucesso é de 99,4% nas imagens KernelCTF.

Versões afetadas

O exploit afeta as versões de (inclusive) v5.14 a (inclusive) v6.6, excluindo os ramos corrigidos v5.15.149>, v6.1.76>, v6.6.15>. O patch para essas versões foi lançado em fev. de 2024. A vulnerabilidade subjacente afeta todas as versões (excluindo os ramos estáveis corrigidos) de v3.15 a v6.8-rc1.

Ressalvas:

  • O exploit não funciona em kernels v6.4> com kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (incluindo Ubuntu v6.5)
  • O exploit requer namespaces de usuário (kconfig CONFIG_USER_NS=y), que esses namespaces de usuário não sejam privilegiados (comando sh sysctl kernel.unprivileged_userns_clone = 1) e que o nf_tables esteja habilitado (kconfig CONFIG_NF_TABLES=y). Por padrão, todos esses recursos estão habilitados no Debian, Ubuntu e KernelCTF. Outras distros não foram testadas, mas podem funcionar também. Além disso, o exploit foi testado apenas em x64/amd64.
  • O exploit pode ser muito instável em sistemas com muita atividade de rede
    • Sistemas com adaptador WiFi, quando cercados por redes WiFi de alto uso, serão muito instáveis.
    • Em dispositivos de teste, desative os adaptadores WiFi pela BIOS.
  • O kernel panic (quebra do sistema) após executar o exploit é um efeito colateral que deliberadamente não foi corrigido para evitar o uso malicioso do exploit (ou seja, as tentativas de exploração agora devem ser mais perceptíveis e impraticáveis em operações do mundo real). Apesar disso, ele ainda permite uma prova de conceito funcional em ambientes de laboratório, pois o shell root é funcional e a persistência via disco é possível.

Uso

Configuração

Os valores padrão devem funcionar imediatamente no Debian, Ubuntu e KernelCTF com um shell local. Em configurações/distros não testadas, certifique-se de que os valores de kconfig correspondam ao kernel alvo. Eles podem ser especificados em src/config.h. Se você estiver executando o exploit em uma máquina com mais de 32GiB de memória física, certifique-se de aumentar CONFIG_PHYS_MEM. Se você estiver executando o exploit via SSH (na máquina de teste) ou um reverse shell, talvez queira definir CONFIG_REDIRECT_LOG para 1 para evitar atividade de rede desnecessária.

Aviso legal

Os programas e scripts ("programas") neste diretório/pasta/repositório ("repositório") de software são publicados, desenvolvidos e distribuídos apenas para fins educacionais/de pesquisa. Eu ("o criador") não endosso qualquer uso malicioso ou ilegal dos programas neste repositório, pois a intenção é compartilhar pesquisa e não realizar atividades ilegais com ela. Não sou legalmente responsável por qualquer coisa que você faça com os programas neste repositório.

Baixar ferramenta