Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2017-11176 — Linux 内核针对 CVE-2017-11176 的释放后使用(use-after-free)漏洞利用,目标是 mq_notify 函数中的 Netlink 套接字处理,并附带逐步利用演练。 | Kitploit
工具/GitHubGitHub/leonardo1101/cve-2017-11176
漏洞分析漏洞利用学习与教育二进制利用
GitHubleonardo1101/cve-2017-11176

cve-2017-11176

Linux 内核针对 CVE-2017-11176 的释放后使用(use-after-free)漏洞利用,目标是 mq_notify 函数中的 Netlink 套接字处理,并附带逐步利用演练。

查看仓库
36年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2017-11176

公开信息

Linux 内核至 4.11.9 版本中的 mq_notify 函数在进入重试逻辑时未将 sock 指针设置为 NULL。在用户空间关闭 Netlink 套接字期间,攻击者可利用此漏洞造成拒绝服务(释放后使用)或可能产生未明确的其他影响。

状态:

  • 强制 netlink_attachskb() 返回 1
  • 解除对利用线程的阻塞
  • 强制第二次 fget() 调用返回 NULL
  • 创建漏洞利用

参考: Linux 内核漏洞利用分步指南

下载工具