Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hbp-attack-demo — Демонстрация метода эксплуатации hbp в ядре Linux (т.е. упрощённая версия CVE-2022-42703). | Kitploit
Инструменты/GitHubGitHub/squirre17/hbp-attack-demo
Повышение привилегийЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubsquirre17/hbp-attack-demo

hbp-attack-demo

Демонстрация метода эксплуатации hbp в ядре Linux (т.е. упрощённая версия CVE-2022-42703).

Репозиторий
413 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

fork from https://github.com/veritas501/hbp_attack_demo

hbp_attack demo

Ссылка на блог P0: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html

Состряпал vuln-модуль, как будто у нас есть примитив произвольной записи в памяти ядра, но с включённым kaslr и пока без утечки адресов.

Благодаря тому, что cpu_entry_area не участвует в рандомизации kaslr, а аппаратные точки останова могут срабатывать в режиме ядра, можно добиться утечки kaslr и canary из стека ядра и повысить привилегии с помощью ROP-атаки.

блог: анализ и демонстрация подхода к повышению привилегий с помощью аппаратных точек останова

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz 

ctrl + \ — выход из qemu

vmlinux с символами слишком большой, его отклоняют — доступен только bzImage.

Скачать инструмент