
GenIoURingExploit 是一个针对 Linux 内核特定漏洞 (CVE-2024-0582) 的 PoC 利用程序。该 PoC 利用 io_uring 机制,通过操纵套接字缓冲区并触发某些内核行为,获取未授权访问并可能提升权限。
io_uring 实现高效的缓冲区操作。gcc、make)。liburing 库。克隆仓库:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
编译利用程序:
确保已安装必要的构建工具和 liburing:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
运行利用程序:
警告:此 PoC 仅用于教育目的。在生产系统上运行可能导致不可预知的行为,应仅在受控环境中执行。
sudo ./CVE-2024-0582
利用程序的工作方式如下:
io_uring 缓冲区环以与内核套接字缓冲区交互。/bin/sh)的执行。本项目仅用于教育目的。作者不对任何滥用此代码的行为负责。此 PoC 的使用应仅限于在受控的道德黑客环境中进行测试。
GenIoURingExploit — это PoC эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582). Данный PoC использует механизм io_uring для несанкционированного доступа и потенциального повышения привилегий путем манипулирования буферами сокетов и вызова определенных функций ядра.
io_uring для эффективной работы с буферами.gcc, make) для компиляции кода на C.liburing.Клонирование репозитория:
git clone https://github.com/geniuszly/CVE-2024-0582
cd CVE-2024-0582
Компиляция эксплойта:
Убедитесь, что у вас установлены необходимые инструменты сборки и библиотека liburing:
gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
Запуск эксплойта:
Внимание: Этот PoC предназначен только для образовательных целей. Запуск на рабочей системе может привести к непредсказуемому поведению и должен выполняться только в контролируемой среде.
sudo ./CVE-2024-0582
Эксплойт работает следующим образом:
io_uring для взаимодействия с буферами сокетов ядра./bin/sh).Этот проект предназначен только для образовательных целей. Авторы не несут ответственности за любое неправомерное использование этого кода. Использование данного PoC должно быть ограничено тестированием в контролируемых, этических условиях.