Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2016-0728-testbed — 一个针对 CVE-2016-0728(Linux 中的一个引用计数泄漏/溢出漏洞)的测试平台 | Kitploit
工具/GitHubGitHub/neuschaefer/cve-2016-0728-testbed
漏洞分析漏洞利用学习与教育二进制利用
GitHubneuschaefer/cve-2016-0728-testbed

cve-2016-0728-testbed

一个针对 CVE-2016-0728(Linux 中的一个引用计数泄漏/溢出漏洞)的测试平台

查看仓库
5110年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2016-0728 测试平台

该仓库包含一个针对 CVE-2016-0728 的测试程序,这是 Linux 中一个导致释放后使用(use-after-free)的引用计数泄漏与溢出漏洞。

该漏洞由 Perception Point 发现并分析。本人与该团队无关联。

用法

root@kitploit:~
Welcome to the CVE-2016-0728 testbed
sizeof(struct msg_msg) == 0x30, sizeof(struct key) == 0xb8

PID: 27673, UID: (1000/1000)
Keyring: 1b66e5d6, "test-1a328d6e"
Usage:   1
Press a key: (f)ork (i)ncref (a)uto-incref (r)evoke (h)eap-spray (s)hell (q)uit

在我的测试系统上,通过以下方式可以获得 root shell:

  1. 将引用计数提升到 -2;如果过度 incref,可能会导致内核崩溃。
  2. 两次 fork 使其溢出,从而使密钥垃圾回收器释放密钥环(keyring)。
  3. 用伪造的密钥环喷洒堆。
  4. 调用 revoke。
  5. execl("/bin/sh", "sh", NULL)

我发现在运行时使用 watch -n0.1 cat /proc/keys 查看状态很有用。

可移植性

该代码仅在 x86-64 上测试过,但应该也能在其他架构上运行,因为我并未使用魔数偏移,而是从 Linux 头文件中复制了结构体定义并使用了 sizeof(不过我硬编码了 prepare_kernel_cred 和 commit_creds 的地址)。

下载工具