Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0582-dataonly — Эксплойт локального повышения привилегий, использующий только данные, для io_uring ядра Linux CVE-2024-0582, с использованием разбрызганных файловых структур и хуков ext4_file_operations для создания пользователя-бэкдора. | Kitploit
Инструменты/GitHubGitHub/101010zyl/cve-2024-0582-dataonly
Повышение привилегийАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHub101010zyl/cve-2024-0582-dataonly

CVE-2024-0582-dataonly

Эксплойт локального повышения привилегий, использующий только данные, для io_uring ядра Linux CVE-2024-0582, с использованием разбрызганных файловых структур и хуков ext4_file_operations для создания пользователя-бэкдора.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
531 год назадЕщё не проверено

CVE-2024-0582

Атака только на данные на основе CVE-2024-0582

Описание

Эксплойт следует стратегии, описанной в этой записи блога, за исключением того, что я не использовал дочерний процесс для открытия файлов.

Я нашел несколько эксплойтов на GitHub, которые следуют стратегии из этой статьи.

После того как я воспроизвел эксплойт с перехватом потока управления на основе сокетов, я попробовал реализовать эксплойт с атакой только на данные, которая, похоже, еще не была открыта.

Попробуйте Claude

Я загрузил две вышеуказанные статьи и https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c в Claude и сказал:

root@kitploit:~
Could you modify the code to fit in the data-only attack? It means open file instead of sock, seek ext4_file_operations instead of egg, delete the control flow hijack and modify the file permission.

Это сгенерировало код с дочерним процессом. Но я думаю, что отлаживать с дочерним процессом сложно. Поэтому я сказал:

root@kitploit:~
Why not open file in the process, not using a child?

Затем он сгенерировал почти такой же код, как и существующий.

  1. Настроил строку бэкдора для упрощения понимания.
  2. Настроил флаги режима файла на основе исходного кода. То, что сгенерировал Claude, было неправильным.
  3. Увеличил количество файловых дескрипторов для распыления большего количества структур file, так как она намного короче, чем структура sock.

Использование

  1. Проверьте ext4_fops_offset.
  2. Проверьте флаги режима файла.
  3. Возможно, увеличьте количество файловых дескрипторов для распыления большего количества структур file.
  4. Скомпилируйте и запустите.
root@kitploit:~
gcc exploit.c -o exploit -luring
./exploit
  1. Проверьте пользователя бэкдора. Или просто выйдите из системы и затем войдите снова под пользователем бэкдора.
root@kitploit:~
sudo cat /etc/passwd # If you can use sudo
Скачать инструмент