Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-11176 — Эксплойт Proof-of-concept для CVE-2017-11176, use-after-free в функции mq_notify ядра Linux, позволяющий локальное повышение привилегий через манипуляцию Netlink-сокетами. | Kitploit
Инструменты/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

Эксплойт Proof-of-concept для CVE-2017-11176, use-after-free в функции mq_notify ядра Linux, позволяющий локальное повышение привилегий через манипуляцию Netlink-сокетами.

Репозиторий
1216 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-11176

Концептуальное доказательство для CVE-2017-11176 с целью выполнения кода.

Уязвимость

Функция mq_notify в ядре Linux до версии 4.11.9 не устанавливает указатель sock в NULL при входе в логику повторных попыток. При закрытии сокета Netlink в пользовательском пространстве это позволяет злоумышленникам вызвать отказ в обслуживании (использование после освобождения) или, возможно, иметь другое неопределённое воздействие.

Ссылки

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

Ознакомьтесь с этими статьями, я многому из них научился.

Ограничения

  • SMAP отключён
  • KASLR отключён
  • Используется аллокатор SLAB
  • Много жёстко заданных адресов и смещений.
  • Другие файлы

    • heap.c: используется для обнаружения целевого кэша
    • *.stp: эти файлы используются для отладки с помощью System Tap. Также offset.stap выводит смещения структур
    • gdb.script: скрипт gdb для отладки. Он срабатывает на точку останова, если RAX находится в пользовательском пространстве. Обратите внимание, что мы вставим вторую точку останова после попадания в первую, чтобы избежать проблем с производительностью (wake_up вызывается много раз).
    Скачать инструмент