Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2017-11176 — Эксплойт use-after-free в ядре Linux для CVE-2017-11176, нацеленный на обработку Netlink-сокетов в функции mq_notify, с пошаговым руководством по эксплуатации. | Kitploit
Инструменты/GitHubGitHub/leonardo1101/cve-2017-11176
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubleonardo1101/cve-2017-11176

cve-2017-11176

Эксплойт use-after-free в ядре Linux для CVE-2017-11176, нацеленный на обработку Netlink-сокетов в функции mq_notify, с пошаговым руководством по эксплуатации.

Репозиторий
36 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

cve-2017-11176

Публичная информация

Функция mq_notify в ядре Linux до версии 4.11.9 не устанавливает указатель sock в NULL при входе в логику повторных попыток. При закрытии Netlink-сокета из пользовательского пространства это позволяет злоумышленникам вызвать отказ в обслуживании (use-after-free) или, возможно, оказать иное неуточнённое воздействие.

Статус:

  • Заставить netlink_attachskb() возвращать 1
  • Разблокировать поток эксплойта
  • Заставить второй вызов fget() возвращать NULL
  • Создать эксплойт

Ссылка: Пошаговая эксплуатация ядра Linux

Скачать инструмент