Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-1086 — Эксплойт (proof-of-concept) для локального повышения привилегий для CVE-2024-1086, нацеленный на ядра Linux v5.14–v6.6. Достигает root-оболочки с вероятностью успеха 99.4% на образах KernelCTF. Предназначен для образовательных исследований и лабораторного тестирования. | Kitploit
Инструменты/GitHubGitHub/vettrivel007/cve-2024-1086
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubvettrivel007/cve-2024-1086

CVE-2024-1086

Эксплойт (proof-of-concept) для локального повышения привилегий для CVE-2024-1086, нацеленный на ядра Linux v5.14–v6.6. Достигает root-оболочки с вероятностью успеха 99.4% на образах KernelCTF. Предназначен для образовательных исследований и лабораторного тестирования.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
84 месяцев назадЕщё не проверено

CVE-2024-1086

Универсальный Proof-of-Concept эксплойт для локального повышения привилегий через CVE-2024-1086, работающий на большинстве ядер Linux от v5.14 до v6.6, включая Debian, Ubuntu и KernelCTF. Уровень успеха составляет 99.4% в образах KernelCTF.

Подверженные версии

Эксплойт затрагивает версии с v5.14 (включительно) по v6.6 (включительно), за исключением исправленных веток v5.15.149>, v6.1.76>, v6.6.15>. Патчи для этих версий были выпущены в феврале 2024 года. Базовая уязвимость затрагивает все версии (за исключением исправленных стабильных веток) с v3.15 по v6.8-rc1.

Ограничения:

  • Эксплойт не работает на ядрах v6.4> с kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (включая Ubuntu v6.5)
  • Эксплойт требует наличия пользовательских пространств имён (kconfig CONFIG_USER_NS=y), непривилегированного доступа к ним (команда sh sysctl kernel.unprivileged_userns_clone = 1) и включённого nf_tables (kconfig CONFIG_NF_TABLES=y). По умолчанию всё это включено в Debian, Ubuntu и KernelCTF. Другие дистрибутивы не тестировались, но могут работать. Кроме того, эксплойт тестировался только на x64/amd64.
  • Эксплойт может быть очень нестабильным в системах с высокой сетевой активностью
    • Системы с Wi-Fi адаптером, окружённые активно используемыми Wi-Fi сетями, будут крайне нестабильны.
    • На тестовых устройствах рекомендуется отключить Wi-Fi адаптеры через BIOS.
  • Паника ядра (сбой системы) после запуска эксплойта является побочным эффектом, который намеренно не был устранён для предотвращения вредоносного использования эксплойта (то есть попытки эксплуатации должны стать более заметными и непрактичными в реальных условиях). Несмотря на это, эксплойт по-прежнему позволяет создать работающий proof-of-concept в лабораторных условиях: root-оболочка функциональна, а сохранение данных на диске возможно.

Использование

Конфигурация

Значения по умолчанию должны работать «из коробки» в Debian, Ubuntu и KernelCTF с локальной оболочкой. В нететированных конфигурациях/дистрибутивах убедитесь, что значения kconfig соответствуют целевому ядру. Их можно указать в src/config.h. Если вы запускаете эксплойт на машине с объёмом физической памяти более 32 ГиБ, увеличьте значение CONFIG_PHYS_MEM. Если вы запускаете эксплойт через SSH (на тестовую машину) или reverse shell, возможно, стоит переключить CONFIG_REDIRECT_LOG в 1, чтобы избежать лишней сетевой активности.

Отказ от ответственности

Программы и скрипты («программы») в этой директории/папке/репозитории («репозиторий») опубликованы, разработаны и распространяются только в образовательных/исследовательских целях. Я («создатель») не одобряю любое вредоносное или незаконное использование программ в этом репозитории, поскольку намерение состоит в обмене исследованиями, а не в совершении незаконных действий. Я не несу юридической ответственности за любые действия, которые вы совершаете с программами из этого репозитория.

Скачать инструмент