Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1086-Exploit — Учебный, нерабочий шаблон эксплойта ядра Linux для CVE-2024-1086 — только для лабораторных исследований в области безопасности и обучения (использовать только в контролируемых виртуальных машинах). | Kitploit
Инструменты/GitHubGitHub/karim4353/cve-2024-1086-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHub

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
karim4353/cve-2024-1086-exploit

CVE-2024-1086-Exploit

Учебный, нерабочий шаблон эксплойта ядра Linux для CVE-2024-1086 — только для лабораторных исследований в области безопасности и обучения (использовать только в контролируемых виртуальных машинах).

Репозиторий
41 год назадЕщё не проверено

🔒 Проект эксплойта CVE-2024-1086

Build Status License: MIT Documentation

🛡️ Доработанный учебный эксплойт ядра Linux для исследований в области безопасности

Этот проект предоставляет надёжный, нефункциональный шаблон для изучения CVE-2024-1086 — уязвимости типа use-after-free в компоненте netfilter: nf_tables ядра Linux, позволяющей локально повышать привилегии. Проект предназначен для исследователей безопасности и студентов: он сочетает шаблон эксплойта на C с расширенной Java-обёрткой для надёжной диагностики, настройки и выполнения и предназначен для использования только в контролируемой лабораторной среде (например, в виртуальной машине с уязвимым ядром).

⚠️ Предупреждение: C-код нефункционален, использует значения-заглушки и требует значительной доработки для работы. Несанкционированное использование на производственных системах или без разрешения незаконно и неэтично. Используйте ответственно для развития знаний о безопасности ядра.

🔍 Ключевые возможности

  • 🧠 Надёжная диагностика системы: Всесторонние проверки версии ядра, пользовательских пространств имён и модуля nf_tables
  • 📜 Гибкая настройка: Настройки на основе JSON для параметров эксплойта, уровней журналирования и тайм-аутов
  • 📝 Расширенное журналирование: Журналы с временными метками, подробные записи в файл и консоль для детального анализа
  • 💻 Интуитивно понятный CLI: Поддерживает параметры --check, --run, --dry-run, --payload и --config
  • 🔐 Безопасный шаблон эксплойта: Нефункциональный C-код для безопасного учебного изучения эксплойтов nf_tables
  • 🔗 Надёжная интеграция: Бесшовное взаимодействие Java и C с обработкой тайм-аутов и восстановлением после ошибок
  • 🧪 Набор тестов: Включает тесты на Java и C для проверки в лабораторных средах
  • 🛡️ Этичный дизайн: Строгие ограничения на использование только в лаборатории и этические рекомендации

🏰 Обзор архитектуры

┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

Проект объединяет Java-обёртку для безопасной диагностики, журналирования и настройки с шаблоном эксплойта на C, имитирующим взаимодействие с ядром через Netlink-сокеты; набор тестов обеспечивает валидацию.

💻 Быстрый старт

Предварительные требования

Убедитесь, что установлены следующие инструменты:

  • 🔧 GCC (версия 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (версия 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (для сборки C-кода)
  • 📜 JSON-библиотека: org.json:json:20230227 (через Maven или JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (через Maven или JAR)
  • 🧪 JUnit (версия 5.8+, для тестирования)
  • 🌐 Git (для контроля версий)

Операционная система:

  • Linux (например, Ubuntu 22.04) или Android с уязвимым ядром (5.14–6.6, без исправлений, < 5.15.148, 6.1.76, 6.6.15)
  • Включены непривилегированные пользовательские пространства имён (CONFIG_USER_NS=y)
  • Включён модуль nf_tables (CONFIG_NF_TABLES=y)

Лабораторная среда:

  • Виртуальная машина VirtualBox/VMware с Ubuntu 22.04 (ядро 5.15.x < 5.15.148)
  • Эмулятор Android с уязвимым ядром

Установка

  1. Клонируйте репозиторий

    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Установите зависимости

    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Соберите C-эксплойт

    make
    
  4. Запустите Java-обёртку

    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Параметры: --check, --run, --dry-run, --payload <path>, --config <file>, --help

  5. Запустите тесты

    ./tests/run_tests.sh
    

Подробная настройка описана в Руководстве по установке.

📂 Структура проекта

CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 Тестирование

Проверьте проект в безопасной лабораторной среде:

# Check system vulnerability
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Run exploit (non-functional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Run tests
./tests/run_tests.sh

# Clean build artifacts
make clean

🤝 Участие в разработке

Мы приветствуем вклад в развитие этого образовательного проекта! Подробности в Руководстве по участию:

  • Стиль кода и стандарты
  • Требования к тестированию
  • Процесс отправки pull request
  • Этические рекомендации

📚 Документация

  • Обзор архитектуры — Архитектура системы
  • Руководство по установке — Установка и настройка
  • Руководство по участию — Как внести вклад
  • FAQ — Частые проблемы и их решения

🔑 Варианты использования

  • 🔍 Исследование эксплойтов ядра: Изучение уязвимостей типа use-after-free в nf_tables
  • 🧑‍🎓 Обучение безопасности: Преподавание безопасности ядра Linux и разработки эксплойтов
  • 🛡️ Лаборатории пентеста: Моделирование повышения привилегий в контролируемых средах
  • 🔐 Укрепление системы: Тестирование средств защиты, таких как KASLR, SELinux и ограничения пространств имён

🏆 Показатели производительности

Скачать инструмент