Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-0179-PoC — Эксплойт для CVE-2023-0179, переполнения буфера стека в подсистеме nftables Linux, позволяющий непривилегированное локальное повышение привилегий до root через перезапись modprobe_path. | Kitploit
Инструменты/GitHubGitHub/turtlearm/cve-2023-0179-poc
Повышение привилегийФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubturtlearm/cve-2023-0179-poc

CVE-2023-0179-PoC

Эксплойт для CVE-2023-0179, переполнения буфера стека в подсистеме nftables Linux, позволяющий непривилегированное локальное повышение привилегий до root через перезапись modprobe_path.

Репозиторий
21534492 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт для Needle (CVE-2023-0179)

Этот репозиторий содержит эксплойт для недавно обнаруженной мной уязвимости в подсистеме nftables, которой был присвоен идентификатор CVE-2023-0179. Уязвимость затрагивает все версии Linux с 5.5 по 6.2-rc3, хотя эксплойт тестировался на версии 6.1.6.

Подробности об уязвимости и описание можно найти на oss-security

Инструкции по сборке

Просто выполните команду make needle, чтобы получить соответствующий исполняемый файл.

Для успешной сборки требуются libmnl и libnftnl:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

Утечка информации

Эксплойт переходит в непривилегированное пользовательское и сетевое пространство имён и добавляет выражение nft_payload через функцию rule_add_payload, которая при вычислении вызывает переполнение буфера в стеке и перезаписывает регистры.

Затем содержимое извлекается с помощью следующей команды nft:

nft list map netdev mytable myset12

Вывод приводит к утечке нескольких перемешанных адресов, относящихся к структурам данных ядра, среди которых находятся адрес инструкции ядра и указатель на регистры (regs).

Повышение привилегий

Эксплойт создаёт новую учётную запись пользователя needle:needle с UID 0, злоупотребляя переменной modprobe_path.

Наслаждайтесь правами root.

Демонстрация

asciicast

Благодарности

  • Реализация libnftnl Дэвида Баумана и подробный пост в блоге
Скачать инструмент