Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

Репозиторий
176 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Технический анализ и proof-of-concept для CVE-2024-1086 — уязвимости use-after-free в nf_tables ядра Linux, приводящей к локальному повышению привилегий. Включает разбор уязвимости, затронутые версии, методологию эксплуатации и рекомендации по смягчению последствий для исследовательских и образовательных целей.

Поделиться

cve-2024-1086-lpe

Технический анализ и proof-of-concept для CVE-2024-1086, уязвимости типа use-after-free в подсистеме nf_tables ядра Linux, приводящей к локальному повышению привилегий. Включает разбор уязвимости, затронутые версии, методологию эксплуатации и рекомендации по смягчению последствий для исследовательских и образовательных целей.

CVE-2024-1086 – Локальное повышение привилегий в ядре Linux Обзор

CVE-2024-1086 — это уязвимость локального повышения привилегий в подсистеме nf_tables ядра Linux. Проблема вызвана состоянием типа use-after-free, которое может быть инициировано локальным непривилегированным пользователем, что потенциально приводит к получению root-доступа.

Уязвимость затрагивает определённые версии ядра Linux, в которых некорректная обработка объектов правил netfilter допускает повреждение памяти.

Идентификатор CVE: CVE-2024-1086

Компонент: ядро Linux (nf_tables)

Тип уязвимости: Use-After-Free

Воздействие: локальное повышение привилегий (LPE)

Вектор атаки: локальный

Официальные ссылки:

National Vulnerability Database (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Бюллетень безопасности ядра Linux: https://www.kernel.org/

Техническое описание

Уязвимость существует в подсистеме nf_tables, которая отвечает за фильтрацию пакетов и управление правилами межсетевого экрана в Linux.

Некорректное управление памятью при удалении правил и обработке объектов может привести к состоянию use-after-free. Атакующий с локальным доступом может использовать это поведение для:

Повреждения памяти ядра

Достижения произвольного выполнения кода в контексте ядра

Повышения привилегий до root

Этот репозиторий предоставляет технический анализ и proof-of-concept в образовательных и исследовательских целях.

Затронутые системы

Уязвимость затрагивает версии ядра Linux, выпущенные до официального выпуска исправления безопасности в 2024 году.

Чтобы проверить версию вашего ядра:

uname -r

Если у вас уязвимая версия, немедленно выполните обновление.

Структура репозитория cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – Обзор и сводка

DETAILED_ANALYSIS.md – Полный технический разбор с изображениями

images/ – Скриншоты и диаграммы

exploit.c – Код proof-of-concept

Лабораторная среда

Рекомендуемая тестовая настройка:

Изолированная виртуальная машина (VirtualBox / VMware)

Уязвимая версия ядра Linux

Среда, не предназначенная для продакшена

Снимок системы, включённый перед тестированием

Никогда не тестируйте это на производственных системах.

Смягчение последствий

Для защиты от CVE-2024-1086:

Обновитесь до последней стабильной версии ядра Linux

Установите официальные исправления безопасности

Ограничьте доступ непривилегированных пользователей

Отключите ненужную функциональность nf_tables, если она не требуется

Всегда следуйте официальным бюллетеням безопасности ядра для получения сведений об исправлениях.

Отказ от ответственности

Этот репозиторий предназначен исключительно для:

Академического изучения

Исследований в области безопасности

Оборонительного обучения

Любое неправомерное использование этой информации является исключительной ответственностью пользователя. Автор не продвигает и не поддерживает несанкционированный доступ к системам.

Автор

Sandesh Исследования в области безопасности | Лаборатория эксплуатации ядра Linux

Скачать инструмент