Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-0582 — Proof-of-concept exploit for CVE-2024-0582, a Linux kernel vulnerability. Leverages io_uring for buffer manipulation, KASLR leak, and privilege escalation to execute arbitrary shell commands. | Kitploit
工具/GitHubGitHub/geniuszly/cve-2024-0582
权限提升漏洞分析漏洞利用学习与教育Payload 开发二进制利用
GitHubgeniuszly/cve-2024-0582

CVE-2024-0582

Proof-of-concept exploit for CVE-2024-0582, a Linux kernel vulnerability. Leverages io_uring for buffer manipulation, KASLR leak, and privilege escalation to execute arbitrary shell commands.

查看仓库
1311年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

RU

GenIoURingExploit 是一个针对 Linux 内核特定漏洞 (CVE-2024-0582) 的 PoC 利用程序。该 PoC 利用 io_uring 机制,通过操纵套接字缓冲区并触发某些内核行为,获取未授权访问并可能提升权限。

特性

  • 利用 io_uring 实现高效的缓冲区操作。
  • 演示 KASLR(内核地址空间布局随机化)泄漏。
  • 利用与套接字缓冲区管理相关的漏洞。
  • 通过受控的 IOCTL 调用触发利用。
  • 提供通过内核操作执行任意 shell 命令的路径。

前提条件

  • 基于 Linux 的系统(已在最新的发行版上测试)。
  • 访问所需资源的 root 或管理员权限。
  • 用于编译 C 代码的开发工具(例如 gcc、make)。
  • 系统中安装了 liburing 库。

安装

  1. 克隆仓库:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. 编译利用程序:

    确保已安装必要的构建工具和 liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. 运行利用程序:

    警告:此 PoC 仅用于教育目的。在生产系统上运行可能导致不可预知的行为,应仅在受控环境中执行。

    root@kitploit:~
    sudo ./CVE-2024-0582
    

工作原理

利用程序的工作方式如下:

  1. 设置 io_uring 缓冲区环以与内核套接字缓冲区交互。
  2. 在内存中搜索特定标记以识别易受攻击的套接字结构。
  3. 操纵这些结构以访问敏感的内核内存。
  4. 覆盖某些内核函数指针以触发任意命令(/bin/sh)的执行。

免责声明

本项目仅用于教育目的。作者不对任何滥用此代码的行为负责。此 PoC 的使用应仅限于在受控的道德黑客环境中进行测试。

RU

GenIoURingExploit — это PoC эксплойт, нацеленный на конкретную уязвимость в ядре Linux (CVE-2024-0582). Данный PoC использует механизм io_uring для несанкционированного доступа и потенциального повышения привилегий путем манипулирования буферами сокетов и вызова определенных функций ядра.

Особенности

  • Использует io_uring для эффективной работы с буферами.
  • Демонстрирует утечку KASLR (Kernel Address Space Layout Randomization).
  • Эксплуатирует уязвимость, связанную с управлением буфером сокетов.
  • Запускает эксплойт с помощью управляемых вызовов IOCTL.
  • Предоставляет возможность выполнения произвольных команд через манипуляции в ядре.

Предварительные требования

  • Система на базе Linux (проверено на последних дистрибутивах).
  • Права root или администратора для доступа к необходимым ресурсам.
  • Инструменты разработки (gcc, make) для компиляции кода на C.
  • Установленная библиотека liburing.

Установка

  1. Клонирование репозитория:

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-0582
    cd CVE-2024-0582
    
  2. Компиляция эксплойта:

    Убедитесь, что у вас установлены необходимые инструменты сборки и библиотека liburing:

    root@kitploit:~
    gcc -o CVE-2024-0582 GenIoURingExploit.c -luring
    
  3. Запуск эксплойта:

    Внимание: Этот PoC предназначен только для образовательных целей. Запуск на рабочей системе может привести к непредсказуемому поведению и должен выполняться только в контролируемой среде.

    root@kitploit:~
    sudo ./CVE-2024-0582
    

Как это работает

Эксплойт работает следующим образом:

  1. Настраивает буферные кольца io_uring для взаимодействия с буферами сокетов ядра.
  2. Ищет определенный маркер в памяти для выявления уязвимых структур сокетов.
  3. Манипулирует этими структурами для получения доступа к чувствительной памяти ядра.
  4. Перезаписывает определенные указатели функций ядра для выполнения произвольных команд (/bin/sh).

Отказ от ответственности

Этот проект предназначен только для образовательных целей. Авторы не несут ответственности за любое неправомерное использование этого кода. Использование данного PoC должно быть ограничено тестированием в контролируемых, этических условиях.

下载工具