Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
io_uring-n-day — CVE-2024-0582 exploit | Kitploit
Инструменты/GitHubGitHub/pwnmonk/io_uring-n-day
Vulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubpwnmonk/io_uring-n-day

io_uring-n-day

CVE-2024-0582 exploit

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-0582 (PoC)

Этот репозиторий содержит доказательство концепции для CVE-2024-0582 (использование после освобождения на уровне страниц в io_uring), используемое в академических исследованиях. Он включает конфигурацию ядра, скрипты сборки и запуска для воспроизводимой среды QEMU, а также эксплойт PoC, использованный в моём анализе.

Используйте этот код только в контролируемой лабораторной среде. Не разворачивайте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

Требования

  • Хост Linux со стандартным инструментарием (gcc, make и т.д.)
  • QEMU (протестировано с qemu-system-x86_64)
  • Заголовочные файлы разработки liburing

Не запускайте это против рабочих или сторонних систем.

Примечания к PoC

  • PoC нацелен на конкретную устаревшую версию LTS-ядра (6.6.2), собранную с предоставленной конфигурацией ядра. Результаты могут различаться на других ядрах или конфигурациях.
  • Надёжность эксплойта зависит от специфичного для системы поведения аллокатора и конфигурации ядра. Проверьте /proc/slabinfo и соответствующие параметры ядра при воспроизведении.
  • Код представлен для анализа, обучения и упражнений по ответственному раскрытию уязвимостей.
Скачать инструмент