Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-0582 — представляет собой PoC-эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582) | Kitploit
Инструменты/GitHubGitHub/geniuszly/cve-2024-0582
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubgeniuszly/cve-2024-0582

CVE-2024-0582

представляет собой PoC-эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582)

Репозиторий
1311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

RU

GenIoURingExploit — это PoC-эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582). PoC использует механизм io_uring для получения несанкционированного доступа и потенциального повышения привилегий путем манипулирования буферами сокетов и запуска определенного поведения ядра.

Особенности

  • Использует io_uring для эффективного манипулирования буферами.
  • Демонстрирует утечку KASLR (рандомизация адресного пространства ядра).
  • Эксплуатирует уязвимость, связанную с управлением буферами сокетов.
  • Запускает эксплойт с помощью управляемых вызовов IOCTL.
  • Предоставляет способ выполнения произвольных команд оболочки посредством манипуляций в ядре.

Предварительные требования

  • Система на базе Linux (проверено на последних дистрибутивах).
  • Права root или администратора для доступа к необходимым ресурсам.
  • Инструменты разработки (например, gcc, make) для компиляции кода на C.
  • Установленная в системе библиотека liburing.

Установка

  1. Клонируйте репозиторий:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Скомпилируйте эксплойт:

    Убедитесь, что у вас установлены необходимые инструменты сборки и liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Запустите эксплойт:

    Предупреждение: Этот PoC предназначен только для образовательных целей. Запуск в рабочей системе может привести к непредсказуемому поведению и должен выполняться только в контролируемой среде.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Как это работает

Эксплойт работает следующим образом:

  1. Настраивает буферные кольца io_uring для взаимодействия с буферами сокетов ядра.
  2. Ищет определенный маркер в памяти для выявления уязвимых структур сокетов.
  3. Манипулирует этими структурами для получения доступа к чувствительной памяти ядра.
  4. Перезаписывает определенные указатели на функции ядра для запуска выполнения произвольных команд (/bin/sh).

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Авторы не несут ответственности за любое неправомерное использование этого кода. Использование этого PoC должно быть ограничено тестированием в контролируемых средах этичного хакинга.

Скачать инструмент