Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-0179-PoC — 针对(CVE-2023-0179)漏洞利用 该漏洞被分配为CVE-2023-0179,影响了从5.5到6.2-rc3的所有Linux版本,该漏洞在6.1.6上被测试。 漏洞的细节和文章可以在os-security上找到。 | Kitploit
工具/GitHubGitHub/h4k6/cve-2023-0179-poc
权限提升内存取证漏洞分析漏洞利用二进制利用
GitHubh4k6/cve-2023-0179-poc

CVE-2023-0179-PoC

针对(CVE-2023-0179)漏洞利用 该漏洞被分配为CVE-2023-0179,影响了从5.5到6.2-rc3的所有Linux版本,该漏洞在6.1.6上被测试。 漏洞的细节和文章可以在os-security上找到。

查看仓库
20025123年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Needle (CVE-2023-0179) 漏洞利用

本仓库包含针对我在 nftables 子系统中最近发现的安全漏洞的利用代码,该漏洞被分配为 CVE-2023-0179,影响从 5.5 到 6.2-rc3 的所有 Linux 版本,不过该利用已在 6.1.6 上进行了测试。

漏洞详情和报告可在 oss-security 上找到

构建说明

只需执行 make needle 命令即可生成相应的可执行文件。

构建成功需要 libmnl 和 libnftnl:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

信息泄露

该利用将进入一个非特权用户和网络命名空间,并通过 rule_add_payload 函数添加一个 nft_payload 表达式,该表达式在被评估时将触发栈缓冲区溢出并覆盖寄存器。

随后通过以下 nft 命令检索泄露的内容:

nft list map netdev mytable myset12

输出将泄露多个相对于内核数据结构的乱序地址,其中包括一个内核指令地址和 regs 指针。

本地提权

该利用通过滥用 modprobe_path 变量创建一个 UID 为 0 的新用户账户 needle:needle。

尽情享受 root 权限吧。

演示

asciicast

致谢

  • David Bouman 的 libnftnl 实现 及详细的 博客文章
下载工具