Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-44947 — Linux 内核 FUSE 信息泄露(CVE-2024-44947)的概念验证漏洞利用,演示通过 mmap 进行超出 EOF 的内存泄露,并包含内存转储分析。 | Kitploit
工具/GitHubGitHub/abdurahmon3236/cve-2024-44947
内存取证漏洞分析漏洞利用信息收集二进制利用
GitHubabdurahmon3236/cve-2024-44947

CVE-2024-44947

Linux 内核 FUSE 信息泄露(CVE-2024-44947)的概念验证漏洞利用,演示通过 mmap 进行超出 EOF 的内存泄露,并包含内存转储分析。

查看仓库
42年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-44947

描述: 在Linux内核中,已修复以下漏洞:fuse: 在设置页面为最新状态之前初始化超过EOF的页面内容。与fuse_do_readpage()不同,fuse_notify_store() 不会启用页面归零(因为它可用于更改部分页面内容)。因此,fuse_notify_store() 必须更加小心地在将页面标记为最新状态之前完全初始化页面内容(包括超过文件末尾的页面部分)。当前的代码可能会使超过文件末尾的页面内容未初始化,从而通过mmap() 使这些未初始化的页面内容对用户空间可见。这是一个信息泄露问题,但仅影响未启用初始化分配的系统(通过CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y或相应的内核命令行参数)。

主要增强:

  1. 增加的内存转储:内存转储大小已翻倍至8页,提供了更广泛的潜在泄露视图。
  2. 启发式引擎:引入了一个简单的启发式引擎,用于扫描转储的内存中特定的模式,例如 "HTTP" 头部、"ELF" 头部和其他已知数据结构。这有助于更有效地识别和分类泄露的数据。
  3. 增强的FUSE操作:添加了更复杂的FUSE操作,带有更大的有效载荷,以增加在各种条件下触发漏洞的几率。
  4. 随机化和动态元素:PoC在特定操作中包含随机化,以模拟不同场景并可能触发不同结果,使漏洞利用更加健壮。
  5. 详细的内存分析:PoC现在对内存转储进行详细分析,打印十六进制值,并通过启发式匹配识别潜在的数据泄露。

使用说明:

  • 编译代码:
    root@kitploit:~
    gcc -o fuse_poc_advanced fuse_poc_advanced.c
    
  • 以特权用户身份运行PoC:
    root@kitploit:~
    sudo ./fuse_poc_advanced
    

此增强版PoC专为高级用户和研究人员设计,提供了更全面的框架来调查和利用FUSE漏洞。它包括动态元素、复杂的内存处理和启发式分析,适用于详细的漏洞分析和利用场景。

下载工具