Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-36971 — Poc for CVE-2024-36971 | Kitploit
工具/GitHubGitHub/m4g1xx/cve-2024-36971
Android SecurityMemory ForensicsVulnerability AnalysisExploitationForensicsPapers & ResearchLearning & EducationBinary Exploitation
GitHubm4g1xx/cve-2024-36971

CVE-2024-36971

Poc for CVE-2024-36971

查看仓库
114个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-36971 — 概念验证(仅限研究与分析)

⚠️ 免责声明 — 使用本仓库前请阅读 本仓库仅用于防御性研究、分析和负责任的报告。 它包含一个不可利用的概念验证文件,名为 CVE-2024-36971,以及一个公开可用的 Android 内核头文件片段(sock.h),用于说明受影响的区域。 不提供任何漏洞利用代码、复现命令或逐步操作说明。 请不要在正式设备、第三方系统或非您控制的网络上运行本仓库中的任何文件。作者对误用不承担任何责任。


目录

  1. 概述
  2. 仓库内容
  3. 高级技术摘要
  4. 关于包含的 sock.h 片段
  5. 研究环境(高级,不可操作)
  6. 观察到的结果(测试设备)
  7. 负责任的披露与联系
  8. 法律与伦理声明

1. 概述

CVE-2024-36971 是 Android 内核网络子系统中的一个释放后使用(UAF)漏洞。根本原因是在处理套接字路由所使用的目标缓存(dst)时操作顺序不安全,导致并发代码路径可以访问悬空指针。本仓库记录了一个防御性研究 PoC,展示了影响(内核不稳定和数据损坏),但未提供漏洞利用原语。

本 README 解释了 PoC 演示了什么、为何包含的 sock.h 是相关的,以及测试和共享方面的责任约束。


2. 仓库内容

  • CVE-2024-36971 — PoC 源文件(保留在仓库中以供透明性)。不建议执行;仅用于存档/分析目的。
  • sock.h — 公开的 Android 内核头文件片段,显示了与该问题相关的套接字/目标结构和辅助函数。
  • README.md — 本文件(文档和指南)。

3. 高级技术摘要(不可操作)

  • 根本原因: 在路由/目标缓存代码路径中,引用处理和 dst 对象释放的顺序不当,导致释放后使用(UAF)。
  • 触发向量(高级): 一个网络路径,如果使用了内核中的 __dst_negative_advice() / 目标缓存代码路径,可能导致 UAF 条件发生。本仓库不提供触发它的说明。
  • 观察到的影响: 内核内存损坏、不稳定,并且在测试情况下,存储元数据损坏导致“数据损坏”启动状态(软变砖)。
  • 可利用性状态: PoC 显示了影响,并确认了存在一个严重的内核漏洞。测试中观察到的损坏是非确定性和破坏性的,并非实现代码执行的稳定、可靠漏洞。将漏洞转化为可靠漏洞需要高级堆操作和分配器控制——此类工作超出了本仓库的范围,且未提供。

4. 关于包含的 sock.h 片段

sock.h 头文件是一个公开可用的内核头文件(来自 Android 内核树),包含:

  • struct sock 及相关网络结构的定义;
  • 对 sk_dst_cache(套接字目标缓存)以及获取/设置目标引用的辅助函数的引用;
  • RCU/引用计数访问模式和 dst_release() 的使用。

包含此片段是为了显示能够为 CVE-2024-36971 提供上下文的确切结构和代码位置。该头文件通过显示其顺序或同步对正确性至关重要的数据字段和函数,支持本 README 中的解释。


5. 研究环境(高级,不可操作)

注意: 以下列举了在受控实验室中安全研究人员通常使用的能力和工具。有意使其不可操作——没有命令、没有脚本、没有参数值。

用于安全、隔离内核研究的推荐能力:

  • 隔离的测试网络或气隙实验室,以确保不会意外影响第三方系统。
  • 您自己拥有并可完全重新刷写/擦除的专用测试硬件(不要使用生产或第三方设备)。
  • 虚拟化(例如 QEMU/KVM),用于在受控环境中构建和调试内核镜像。
  • Android 内核源码树和本地构建环境,用于编译带检测/调试的内核并生成符号映射。
  • 调试/日志记录工具和工作流程:用于设备访问的 adb/fastboot,收集 dmesg/last_kmsg,以及用于将内核地址映射到源行的工具(符号文件、addr2line 等)。
  • 内核调试和消毒剂(如适用),例如 KASAN/KMSAN、ftrace 和其他跟踪工具,以检测内存安全违规,而不尝试漏洞利用。
  • 用于日志、回溯和照片证据的安全工件收集和存储。

6. 观察到的结果(测试设备)

  • 测试设备: Nothing Phone (1) — 由研究人员拥有和控制的设备。测试时,该设备运行的内核版本未包含修复。
  • 测试背景: PoC 在与目标设备相同的本地网络中执行,位于隔离的测试环境中。
  • 结果: 在多次发送 PoC 流量后,设备经历了严重的内核内存损坏。损坏蔓延到存储元数据,设备启动时显示**“数据损坏”**错误。设备需要维修/重新刷写才能恢复可用状态(软变砖)。
  • 重要说明: 此行为是破坏性的且非确定性的;PoC 导致损坏和数据丢失,而不是可靠的代码执行原语。研究人员在观察到破坏性行为后停止了测试——目标是验证影响,而非开发一个可用的漏洞。

7. 负责任的披露与联系

本项目遵循负责任的披露原则。如果您是供应商、维护者或安全联系人,并且需要额外的不可操作诊断工件(完整回溯、清理后的日志或取证转储)来验证或修复该问题,请通过安全渠道联系仓库所有者。首选方式包括:

  • 打开一个私有的 GitHub issue,并指明一个安全的通信渠道,或
  • 通过 PGP 加密邮件直接联系(提供您的公钥或索取研究人员的密钥)。

研究人员将与已验证的供应商/维护者合作,并在安全、适当的条款下共享额外的诊断材料。可复现的复现步骤不会公开发布。


8. 法律与伦理声明

  • 本仓库按原样提供,仅用于研究、教育和防御目的。
  • 作者不支持恶意使用,并对任何误用不承担任何责任。
  • 不要在您不拥有或管理的系统上使用包含的材料。
  • 始终遵循适用法律、机构政策以及供应商协调的披露流程。
下载工具