Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2017-5123 — CVE-2017-5123内核漏洞利用、基于ICMP的rootkit命令与控制,以及存在操作系统命令注入漏洞的Web应用程序的教育性演示,用于网络安全培训。 | Kitploit
工具/GitHubGitHub/nabilboudra/cve-2017-5123
权限提升漏洞利用Web应用程序漏洞利用命令与控制学习与教育Payload 开发二进制利用实验室与实践
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

CVE-2017-5123内核漏洞利用、基于ICMP的rootkit命令与控制,以及存在操作系统命令注入漏洞的Web应用程序的教育性演示,用于网络安全培训。

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2017-5123

该仓库包含 CVE-2017-5123(一个ICMP命令与控制后门)和 CWE-78(OS命令注入)漏洞Web应用的演示。

属于 CSC 4308 的一部分 - 挑战3。

前提条件

  • Linux 内核:4.13 至 4.13.7(不含4.13.7)
  • Node.js:10.x
  • npm:6.x

概述

本项目演示了三个不同的安全研究组件:

1. CVE-2017-5123 内核漏洞利用(lkm/rootkit.c)

一个针对Linux内核4.13中引入的 waitid 系统调用漏洞的概念验证利用。该漏洞允许权限提升和沙箱逃逸。

  • CVE ID:CVE-2017-5123
  • CWE ID:CWE-787(越界写入)
  • 影响:本地权限提升
  • 利用作者:Chris Salls(@chris_salls)

2. 内核Rootkit LKM(lkm/lkm.c)

一个通过ICMP回显(ping)数据包实现隐蔽命令与控制通道的恶意Linux内核模块(LKM)。

  • CWE ID:CWE-912(隐藏功能)
  • 功能:
    • 拦截序列号为 25678 的ICMP回显请求
    • 从ICMP有效载荷中提取shell命令
    • 以root权限执行命令
    • 通过ICMP回显回复数据包返回命令输出

3. 漏洞Web应用(vulnerable-app/)

一个易受OS命令注入攻击的React + Node.js文件共享应用。

  • CWE ID:CWE-78(OS命令注入)
  • 弱点:文件内容字段中的shell元字符注入

4. ICMP数据Pinger(pinger/data-ping.c)

一个用于发送带有自定义有效载荷的精心构造的ICMP回显请求的实用程序,用于与内核rootkit后门通信。

使用方法

加载LKM

构建内核模块

root@kitploit:~
cd lkm
make

加载内核模块

root@kitploit:~
sudo insmod lkm.ko

构建Pinger客户端

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

通过ICMP发送命令

root@kitploit:~
# 必须使用root权限以使用原始套接字
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

卸载模块

root@kitploit:~
sudo rmmod lkm

快速重载

root@kitploit:~
make reload

运行漏洞Web应用

root@kitploit:~
# 构建前端
cd vulnerable-app/frontend
npm run build

# 将构建结果复制到后端
cp -r build ../backend/

# 启动后端服务器(同时提供API和前端服务)
cd ../backend
npm start

应用将在 http://localhost:3001 处可用。

参考

  • CVE-2017-5123:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78:https://cwe.mitre.org/data/definitions/78.html
  • CWE-787:https://cwe.mitre.org/data/definitions/787.html
  • CWE-912:https://cwe.mitre.org/data/definitions/912.html
  • Chris Salls 的原始利用代码:https://github.com/salls/kernel-exploits
下载工具