Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-11176 — Выполнение кода для CVE-2017-11176 | Kitploit
Инструменты/GitHubGitHub/c3r34lk1ll3r/cve-2017-11176
Анализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubc3r34lk1ll3r/cve-2017-11176

CVE-2017-11176

Выполнение кода для CVE-2017-11176

Репозиторий
126 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2017-11176

Концептуальное доказательство для CVE-2017-11176 с целью выполнения кода.

Уязвимость

Функция mq_notify в ядре Linux до версии 4.11.9 не устанавливает указатель sock в NULL при входе в логику повторных попыток. При закрытии сокета Netlink в пользовательском пространстве это позволяет злоумышленникам вызвать отказ в обслуживании (использование после освобождения) или, возможно, иметь другое неопределённое воздействие.

Ссылки

  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  • https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html

Ознакомьтесь с этими статьями, я многому из них научился.

Ограничения

  • SMAP отключён
  • KASLR отключён
  • Используется аллокатор SLAB
  • Много жёстко заданных адресов и смещений.

Другие файлы

  • heap.c: используется для обнаружения целевого кэша
  • *.stp: эти файлы используются для отладки с помощью System Tap. Также offset.stap выводит смещения структур
  • gdb.script: скрипт gdb для отладки. Он срабатывает на точку останова, если RAX находится в пользовательском пространстве. Обратите внимание, что мы вставим вторую точку останова после попадания в первую, чтобы избежать проблем с производительностью (wake_up вызывается много раз).
Скачать инструмент