Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0582-dataonly — Атака только на данные, основанная на CVE-2024-0582 | Kitploit
Инструменты/GitHubGitHub/101010zyl/cve-2024-0582-dataonly
Повышение привилегийАнализ уязвимостейЭксплуатацияРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHub101010zyl/cve-2024-0582-dataonly

CVE-2024-0582-dataonly

Атака только на данные, основанная на CVE-2024-0582

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-0582

Атака только на данные на основе CVE-2024-0582

Описание

Эксплойт следует стратегии, описанной в этой записи блога, за исключением того, что я не использовал дочерний процесс для открытия файлов.

Я нашел несколько эксплойтов на GitHub, которые следуют стратегии из этой статьи.

После того как я воспроизвел эксплойт с перехватом потока управления на основе сокетов, я попробовал реализовать эксплойт с атакой только на данные, которая, похоже, еще не была открыта.

Попробуйте Claude

Я загрузил две вышеуказанные статьи и https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c в Claude и сказал:

root@kitploit:~
Could you modify the code to fit in the data-only attack? It means open file instead of sock, seek ext4_file_operations instead of egg, delete the control flow hijack and modify the file permission.

Это сгенерировало код с дочерним процессом. Но я думаю, что отлаживать с дочерним процессом сложно. Поэтому я сказал:

root@kitploit:~
Why not open file in the process, not using a child?

Затем он сгенерировал почти такой же код, как и существующий.

  1. Настроил строку бэкдора для упрощения понимания.
  2. Настроил флаги режима файла на основе исходного кода. То, что сгенерировал Claude, было неправильным.
  3. Увеличил количество файловых дескрипторов для распыления большего количества структур file, так как она намного короче, чем структура sock.

Использование

  1. Проверьте ext4_fops_offset.
  2. Проверьте флаги режима файла.
  3. Возможно, увеличьте количество файловых дескрипторов для распыления большего количества структур file.
  4. Скомпилируйте и запустите.
root@kitploit:~
gcc exploit.c -o exploit -luring
./exploit
  1. Проверьте пользователя бэкдора. Или просто выйдите из системы и затем войдите снова под пользователем бэкдора.
root@kitploit:~
sudo cat /etc/passwd # If you can use sudo
Скачать инструмент