Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0179-PoC — Эксплойт для (CVE-2023-0179) Данная уязвимость обозначена как CVE-2023-0179, затрагивает все версии Linux от 5.5 до 6.2-rc3 и была протестирована на версии 6.1.6. Подробности и статья об уязвимости доступны на os-security. | Kitploit
Инструменты/GitHubGitHub/h4k6/cve-2023-0179-poc
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

Эксплойт для (CVE-2023-0179) Данная уязвимость обозначена как CVE-2023-0179, затрагивает все версии Linux от 5.5 до 6.2-rc3 и была протестирована на версии 6.1.6. Подробности и статья об уязвимости доступны на os-security.

Репозиторий
200253 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт Needle (CVE-2023-0179)

Этот репозиторий содержит эксплойт для недавно обнаруженной мной уязвимости в подсистеме nftables, которой присвоен CVE-2023-0179, затрагивающей все версии Linux с 5.5 по 6.2-rc3, хотя эксплойт тестировался на 6.1.6.

Подробности об уязвимости и описание можно найти на oss-security

Инструкции по сборке

Просто выполните команду make needle, чтобы сгенерировать соответствующий исполняемый файл.

Для успешной сборки требуются libmnl и libnftnl:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Утечка информации

Эксплойт войдёт в непривилегированное пользовательское и сетевое пространство имён и добавит выражение nft_payload через функцию rule_add_payload, которая при вычислении вызовет переполнение буфера стека и перезапишет регистры.

Затем содержимое извлекается с помощью следующей команды nft:

nft list map netdev mytable myset12

В выводе произойдёт утечка нескольких перемешанных адресов, относящихся к структурам данных ядра, среди которых мы найдём адрес инструкции ядра и указатель regs.

LPE

Эксплойт создаёт новую учётную запись пользователя needle:needle с UID 0, злоупотребляя переменной modprobe_path.

Наслаждайтесь правами root.

Демонстрация

asciicast

Благодарности

  • реализация libnftnl Дэвида Баумана и подробный пост в блоге
Скачать инструмент