Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1086-Exploit — Учебный, нерабочий шаблон эксплойта ядра Linux для CVE-2024-1086 — только для лабораторных исследований в области безопасности и обучения (использовать только в контролируемых виртуальных машинах). | Kitploit
Инструменты/GitHubGitHub/karim4353/cve-2024-1086-exploit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubkarim4353/cve-2024-1086-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-1086-Exploit

Учебный, нерабочий шаблон эксплойта ядра Linux для CVE-2024-1086 — только для лабораторных исследований в области безопасности и обучения (использовать только в контролируемых виртуальных машинах).

Репозиторий
11 месяцев назадЕщё не проверено

🔒 Проект эксплойта CVE-2024-1086

Build Status License: MIT Documentation

🛡️ Доработанный учебный эксплойт ядра Linux для исследований в области безопасности

Этот проект предоставляет надёжный, нефункциональный шаблон для изучения CVE-2024-1086 — уязвимости типа use-after-free в компоненте netfilter: nf_tables ядра Linux, позволяющей локально повышать привилегии. Проект предназначен для исследователей безопасности и студентов: он сочетает шаблон эксплойта на C с расширенной Java-обёрткой для надёжной диагностики, настройки и выполнения и предназначен для использования только в контролируемой лабораторной среде (например, в виртуальной машине с уязвимым ядром).

⚠️ Предупреждение: C-код нефункционален, использует значения-заглушки и требует значительной доработки для работы. Несанкционированное использование на производственных системах или без разрешения незаконно и неэтично. Используйте ответственно для развития знаний о безопасности ядра.

🔍 Ключевые возможности

  • 🧠 Надёжная диагностика системы: Всесторонние проверки версии ядра, пользовательских пространств имён и модуля nf_tables
  • 📜 Гибкая настройка: Настройки на основе JSON для параметров эксплойта, уровней журналирования и тайм-аутов
  • 📝 Расширенное журналирование: Журналы с временными метками, подробные записи в файл и консоль для детального анализа
  • 💻 Интуитивно понятный CLI: Поддерживает параметры --check, --run, --dry-run, --payload и --config
  • 🔐 Безопасный шаблон эксплойта: Нефункциональный C-код для безопасного учебного изучения эксплойтов nf_tables
  • 🔗 Надёжная интеграция: Бесшовное взаимодействие Java и C с обработкой тайм-аутов и восстановлением после ошибок
  • 🧪 Набор тестов: Включает тесты на Java и C для проверки в лабораторных средах
  • 🛡️ Этичный дизайн: Строгие ограничения на использование только в лаборатории и этические рекомендации

🏰 Обзор архитектуры

root@kitploit:~
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔍 Java Diagnostics │───▶│ 💻 Exploit Runner   │───▶│ 🔐 C Exploit Template│
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │                           │
         ▼                           ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐    ┌─────────────────────┐
│ 🔒 System Validation│───▶│ 📝 Logging Engine   │───▶│ 🛡️ Kernel Netlink   │
└─────────────────────┘    └─────────────────────┘    └─────────────────────┘
         │                           │
         ▼                           ▼
┌─────────────────────┐    ┌─────────────────────┐
│ 🧪 Test Suite       │    │ 📜 Config Management│
└─────────────────────┘    └─────────────────────┘

Проект объединяет Java-обёртку для безопасной диагностики, журналирования и настройки с шаблоном эксплойта на C, имитирующим взаимодействие с ядром через Netlink-сокеты; набор тестов обеспечивает валидацию.

💻 Быстрый старт

Предварительные требования

Убедитесь, что установлены следующие инструменты:

  • 🔧 GCC (версия 9.0+, sudo apt install build-essential)
  • ☕ Java Development Kit (JDK) (версия 11+, sudo apt install openjdk-11-jdk)
  • 🛠️ Make (для сборки C-кода)
  • 📜 JSON-библиотека: org.json:json:20230227 (через Maven или JAR)
  • 📦 Apache Commons CLI: commons-cli:commons-cli:1.5.0 (через Maven или JAR)
  • 🧪 JUnit (версия 5.8+, для тестирования)
  • 🌐 Git (для контроля версий)

Операционная система:

  • Linux (например, Ubuntu 22.04) или Android с уязвимым ядром (5.14–6.6, без исправлений, < 5.15.148, 6.1.76, 6.6.15)
  • Включены непривилегированные пользовательские пространства имён (CONFIG_USER_NS=y)
  • Включён модуль nf_tables (CONFIG_NF_TABLES=y)

Лабораторная среда:

  • Виртуальная машина VirtualBox/VMware с Ubuntu 22.04 (ядро 5.15.x < 5.15.148)
  • Эмулятор Android с уязвимым ядром

Установка

  1. Клонируйте репозиторий

    root@kitploit:~
    git clone https://github.com/karim4353/CVE-2024-1086-Exploit.git
    cd CVE-2024-1086-Exploit
    
  2. Установите зависимости

    root@kitploit:~
    sudo apt update
    sudo apt install build-essential openjdk-11-jdk
    # Download libraries or add to Maven
    wget https://repo1.maven.org/maven2/org/json/json/20230227/json-20230227.jar
    wget https://repo1.maven.org/maven2/commons-cli/commons-cli/1.5.0/commons-cli-1.5.0.jar
    
  3. Соберите C-эксплойт

    root@kitploit:~
    make
    
  4. Запустите Java-обёртку

    root@kitploit:~
    javac -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" -d . src/main/java/com/example/cve20241086/ExploitRunner.java
    java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run
    

    Параметры: --check, --run, --dry-run, --payload <path>, ,

Подробная настройка описана в Руководстве по установке.

📂 Структура проекта

root@kitploit:~
CVE-2024-1086-Exploit/
├── src/
│   ├── main/
│   │   ├── c/
│   │   │   └── exploit.c           # 🔐 C exploit template
│   │   ├── java/
│   │   │   └── com/example/cve20241086/
│   │   │       └── ExploitRunner.java  # 🔍 Java wrapper
│   │   └── resources/
│   │       └── config.json         # 📜 Exploit configuration
│   └── test/
│       ├── c/
│       │   └── test_exploit.c     # 🧪 C test cases
│       └── java/
│           └── com/example/cve20241086/
│               └── ExploitRunnerTest.java  # 🧪 Java test cases
├── Makefile                        # 🛠️ Build script
├── README.md                       # 📝 This file
├── CONTRIBUTING.md                 # 🤝 Contribution guidelines
├── LICENSE                         # 📄 MIT license
└── tests/
    └── run_tests.sh                # 🧪 Test runner script

🔬 Тестирование

Проверьте проект в безопасной лабораторной среде:

root@kitploit:~
# Check system vulnerability
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --check

# Run exploit (non-functional)
java -cp ".:json-20230227.jar:commons-cli-1.5.0.jar" com.example.cve20241086.ExploitRunner --run

# Run tests
./tests/run_tests.sh

# Clean build artifacts
make clean

🤝 Участие в разработке

Мы приветствуем вклад в развитие этого образовательного проекта! Подробности в Руководстве по участию:

  • Стиль кода и стандарты
  • Требования к тестированию
  • Процесс отправки pull request
  • Этические рекомендации

📚 Документация

  • Обзор архитектуры — Архитектура системы
  • Руководство по установке — Установка и настройка
  • Руководство по участию — Как внести вклад
  • FAQ — Частые проблемы и их решения

🔑 Варианты использования

  • 🔍 Исследование эксплойтов ядра: Изучение уязвимостей типа use-after-free в nf_tables
  • 🧑‍🎓 Обучение безопасности: Преподавание безопасности ядра Linux и разработки эксплойтов
  • 🛡️ Лаборатории пентеста: Моделирование повышения привилегий в контролируемых средах
  • 🔐 Укрепление системы: Тестирование средств защиты, таких как KASLR, SELinux и ограничения пространств имён

🏆 Показатели производительности

  • 🔍 Задержка проверки системы: <300 мс для проверок ядра и модулей
  • 💻 Выполнение эксплойта: <1 с для нефункционального шаблона (реальный PoC ~3–5 с)
  • 📊 Потребление памяти: <10 МБ ОЗУ для Java-обёртки, <1 МБ для C-эксплойта
  • 📝 Запись журналов: <50 мс на запись в exploit_log.txt

🔧 Системные требования

🛠️ Конфигурация

Настройка через src/main/resources/config.json:

root@kitploit:~
{
  "exploitBinary": "./exploit",
  "targetKernel": "5.15",
  "payloadPath": "/tmp/payload.sh",
  "logLevel": "DEBUG",
  "timeoutSeconds": "30"
}

См. Руководство по конфигурации.

🐞 Устранение неполадок

Частые проблемы:

  • 🔧 Ошибки сборки: Проверьте версии GCC/JDK; выполните make clean && make.
  • ⚠️ Эксплойт не работает: Убедитесь, что sysctl -w kernel.unprivileged_userns_clone=1 и lsmod | grep nf_tables.
  • ☕ Ошибки Java: Проверьте наличие json-20230227.jar и commons-cli-1.5.0.jar в classpath.
  • 🔐 Проблемы с правами доступа: Запускайте от непривилегированного пользователя с доступом к пространствам имён.

См. FAQ или откройте issue.

📄 Лицензия

Распространяется по лицензии MIT — см. LICENSE.

🙏 Благодарности

  • Notselwyn за оригинальный PoC для CVE-2024-1086
  • CrowdStrike и NSFOCUS за анализ уязвимости
  • Сообществу Linux Kernel за разработку патча
  • Сообществу специалистов по безопасности открытого кода за образовательные ресурсы

📞 Поддержка

  • 📚 Документация: Вики проекта
  • 🐞 Issues: GitHub Issues
  • 💬 Обсуждения: GitHub Discussions

🛡️ Создано с ❤️ для сообщества исследователей безопасности

Скачать инструмент
--config <file>
--help
  • Запустите тесты

    root@kitploit:~
    ./tests/run_tests.sh
    
  • КомпонентМинимумРекомендуется
    Версия ядра5.145.15.x < 5.15.148
    ОЗУ512 МБ1 ГБ+
    Процессор1 ГГц2 ГГц+
    Место на диске100 МБ500 МБ+
    Версия JavaJDK 11JDK 17