Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PIE-Stack-Clash-CVE-2017-1000253 — 在容器中演示 CVE-2017-1000253 | Kitploit
工具/GitHubGitHub/ricterz/pie-stack-clash-cve-2017-1000253
漏洞分析漏洞利用学习与教育容器逃逸二进制利用实验室与实践
GitHubricterz/pie-stack-clash-cve-2017-1000253

PIE-Stack-Clash-CVE-2017-1000253

在容器中演示 CVE-2017-1000253

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
778年前尚未审核

PIE-Stack-Clash-CVE-2017-1000253

在容器中演示CVE-2017-1000253。 此演示依赖于在CentOS上执行漏洞利用的Qualys POC代码。

安装一个易受攻击的内核

root@kitploit:~
1.安装 CentOS 7
2.安装 Docker
3.编辑 /etc/yum.repos.d/CentOS-Vault.repo 文件:
     1.将每个条目路径更改为包含 7.3.1611:
              baseurl=http://vault.centos.org/7.3.1611/os/$basearch/
              baseurl=http://vault.centos.org/7.3.1611/updates/$basearch/
              ...
     2.启用所有条目:
              enabled=1
 4.更新仓库列表
     yum repolist
 5.安装一个易受攻击的内核 
     yum install kernel-3.10.0-514.26.1.el7.x86_64
 6.检查内核ID(在以下示例中为0):
    # awk -F\' '$1=="menuentry " {print i++ " : " $2}' /etc/grub2.cfg0 
       0 : CentOS Linux (3.10.0-514.26.1.el7.x86_64) 7 (Core)
       1 : CentOS Linux (3.10.0-514.26.1.el7.x86_64) 7 (Core) with debugging
       2 : CentOS Linux 7 (Core), with Linux 3.10.0-229.20.1.el7.x86_64
 7.设置grub的默认条目:
     grub2-set-default 0
 8.确保它已更改:
   # grub2-editenv list
     saved_entry=0
 9.重启
   shutdown -r now
10.确保已加载易受攻击的内核
   # uname -a
     Linux devSDces71b305-vm0 3.10.0-514.26.1.el7.x86_64 #1 SMP Thu Jun 29 16:05:25 UTC 2017 x86_64 x86_64 x86_64 GNU/Linux

构建容器

root@kitploit:~
docker build -t pie-cve .

以非root用户身份运行容器

root@kitploit:~
docker run -it -u 4444 pie-cve

通常,几个小时后漏洞利用将完成。"hacker.txt"文件将被写入容器内的/root目录。

下载工具