Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1441 | Kitploit
工具/GitHubGitHub/almkuznetsov/cve-2024-1441
动态分析 (沙盒)漏洞分析漏洞利用模糊测试二进制分析
GitHubalmkuznetsov/cve-2024-1441

CVE-2024-1441

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

本仓库用于复现发现 CVE-2024-1441 的模糊测试与分析过程。

使用的 11 条命令

root@kitploit:~
# 2 commands to install packages
apt-get update
apt-get install
# 1 git command
git clone
# 4 build commands
meson
ninja
make
cargo build
# 1 command to set environment values
export
# 1 command to run fuzzing
afl-fuzz
# 2 commands to analyze crashes
casr-afl
casr-cli

准备环境

运行 Docker 容器:

root@kitploit:~
docker run --privileged --security-opt seccomp=unconfined -ti alt:p10

安装基础依赖并克隆本仓库:

root@kitploit:~
apt-get update
apt-get install -y git make
git clone --recurse-submodules --shallow-submodules https://github.com/almkuznetsov/CVE-2024-1441

安装 libvirt 和 preeny 的依赖:

root@kitploit:~
# install libvirt deps
apt-get install -y xsltproc xml-utils libgnutls-devel libnl-devel \
    libdevmapper-devel libpciaccess-devel udev libudev-devel \
    libpciaccess-devel libyajl-devel libpcap-devel libselinux-devel dnsmasq \
    iptables radvd ebtables libsasl2-devel util-linux lvm2 libparted-devel \
    parted dmsetup libdevmapper-devel open-iscsi libiscsi-devel libnuma-devel \
    libcap-ng-devel libcurl-gnutls-compat libcurl-devel libaudit-devel \
    pm-utils bridge-utils libblkid-devel libgcrypt-devel libp11-kit-devel \
    libreadline-devel libtasn1-devel attr libxml2-devel xsltproc python3 \
    python3-dev iproute2 dmidecode libtirpc-devel kmod autoconf-archive \
    python3-module-flake8 gnutls-utils python3-module-docutils meson rpcgen \
    libgio-devel

# install preeny deps
apt-get install -y libini_config-devel libseccomp-devel

安装 AFL++ 及其依赖:

root@kitploit:~
apt-get install -y AFLplusplus llvm15.0

安装 CASR 依赖:

root@kitploit:~
apt-get install -y gdb rust rust-cargo

使用 AFL++ 插桩构建 libvirt:

root@kitploit:~
cd /CVE-2024-1441/libvirt/

export CC=afl-clang-lto \
       CXX=afl-clang-lto++ \
       CFLAGS="-O0 -Wframe-larger-than=30000" \
       CXXFLAGS="-O0 -Wframe-larger-than=30000" \
       AR=llvm-ar \
       RANLIB=llvm-ranlib \
       AS=llvm-as \
       GIT_SSL_NO_VERIFY=1

meson build -Dsystem=true -Dgit_werror=disabled
cd build
ninja

从 preeny 构建 desock:

root@kitploit:~
cd /CVE-2024-1441/preeny/

export CC="gcc" \
       CFLAGS="-Werror=frame-larger-than=70000"

make -C src desock.so

运行模糊测试

创建测试输入:

root@kitploit:~
cd /CVE-2024-1441/
mkdir input
echo "testinput" > input/1

运行模糊测试:

root@kitploit:~
export INPUT=/CVE-2024-1441/input \
       OUTPUT=/CVE-2024-1441/out \
       LD_LIBRARY_PATH=/CVE-2024-1441/libvirt/build/src/ \
       TARGET="/CVE-2024-1441/libvirt/build/src/libvirtd -l -f /CVE-2024-1441/libvirtd.conf" \
       AFL_PRELOAD="$(ls /CVE-2024-1441/libvirt/build/src/*.so | tr -s '[:space:]' ' ') /CVE-2024-1441/preeny/src/desock.so"

afl-fuzz -i $INPUT -o $OUTPUT -- $TARGET

分析崩溃

构建 CASR:

root@kitploit:~
git clone https://github.com/ispras/casr
cd casr
cargo build --release

运行 CASR 分析:

root@kitploit:~
export LD_PRELOAD=" /CVE-2024-1441/preeny/src/desock.so"

./target/release/casr-afl -f -i /CVE-2024-1441/afl-out/ -o /CVE-2024-1441/casr-out -t 1

/CVE-2024-1441/casr/target/release/casr-cli /CVE-2024-1441/casr-out/cl1/id\:000000\,sig\:11\,src\:002081+001122\,time\:4318315404\,execs\:60143\,op\:splice\,rep\:1.casrep

如果分析失败,请使用备份:

root@kitploit:~
/CVE-2024-1441/casr/target/release/casr-cli /CVE-2024-1441/backup/casr-out/cl1/id\:000000\,sig\:11\,src\:001498+001021\,time\:3766191045\,execs\:60441\,op\:splice\,rep\:1.casrep

如果出现问题:

root@kitploit:~
echo core >/proc/sys/kernel/core_pattern
下载工具