Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2024-1086-lpe — 针对 CVE-2024-1086 的技术分析与概念验证,这是一个 Linux 内核 nf_tables 释放后使用(use-after-free)漏洞,可导致本地权限提升。内容包括漏洞剖析、受影响版本、利用方法及缓解指南,供研究与教育用途使用。 | Kitploit
工具/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

针对 CVE-2024-1086 的技术分析与概念验证,这是一个 Linux 内核 nf_tables 释放后使用(use-after-free)漏洞,可导致本地权限提升。内容包括漏洞剖析、受影响版本、利用方法及缓解指南,供研究与教育用途使用。

查看仓库
116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

cve-2024-1086-lpe

CVE-2024-1086 的技术分析与概念验证,该漏洞是 Linux 内核 nf_tables 子系统中的释放后使用(use-after-free)漏洞,可导致本地权限提升。内容包括漏洞剖析、受影响版本、利用方法和缓解指南,仅供研究和教育目的使用。

CVE-2024-1086 – Linux 内核本地权限提升 概述

CVE-2024-1086 是 Linux 内核 nf_tables 子系统中的一个本地权限提升漏洞。该问题由释放后使用(use-after-free)条件引起,本地非特权用户可触发该条件,最终可能导致 root 权限。

该漏洞影响特定的 Linux 内核版本,这些版本中对 netfilter 规则对象的不当处理会导致内存损坏。

CVE 编号: CVE-2024-1086

组件: Linux 内核 (nf_tables)

漏洞类型: 释放后使用 (Use-After-Free)

影响: 本地权限提升 (LPE)

攻击向量: 本地

官方参考:

美国国家漏洞数据库 (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Linux 内核安全公告: https://www.kernel.org/

技术摘要

该漏洞存在于 nf_tables 子系统中,该子系统负责 Linux 中的数据包过滤和防火墙规则管理。

在规则删除和对象处理过程中,不当的内存管理可能导致释放后使用(use-after-free)条件。具有本地访问权限的攻击者可利用此行为来:

破坏内核内存

在内核上下文中实现任意代码执行

将权限提升至 root

本仓库提供技术分析和概念验证(PoC),仅供教育和研究目的使用。

受影响系统

该漏洞影响 2024 年官方安全补丁发布之前的 Linux 内核版本。

要检查你的内核版本:

uname -r

如果你正在运行受影响的版本,请立即更新。

仓库结构 cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – 概述与摘要

DETAILED_ANALYSIS.md – 完整技术分析(含图片)

images/ – 截图和示意图

exploit.c – 概念验证代码

实验环境

推荐的测试环境:

隔离的虚拟机 (VirtualBox / VMware)

存在漏洞的 Linux 内核版本

非生产环境

测试前启用快照

切勿在生产系统上进行测试。

缓解措施

为防范 CVE-2024-1086:

更新至最新的稳定版 Linux 内核

应用官方安全补丁

限制非特权用户的访问

如非必需,禁用不需要的 nf_tables 功能

有关补丁详情,请始终遵循官方内核安全公告。

免责声明

本仓库严格仅用于:

学术研究

安全研究

防御性培训

任何滥用此信息的行为均由用户自行承担全部责任。作者不提倡也不支持对系统的未授权访问。

作者

Sandesh 安全研究 | Linux 内核漏洞利用实验室

下载工具