Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1086 — 针对CVE-2024-1086的概念验证本地权限提升漏洞利用程序,适用于Linux内核v5.14–v6.6。在KernelCTF镜像上以99.4%的成功率获取root shell。仅供教育研究和实验室测试使用。 | Kitploit
工具/GitHubGitHub/vettrivel007/cve-2024-1086
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubvettrivel007/cve-2024-1086

CVE-2024-1086

针对CVE-2024-1086的概念验证本地权限提升漏洞利用程序,适用于Linux内核v5.14–v6.6。在KernelCTF镜像上以99.4%的成功率获取root shell。仅供教育研究和实验室测试使用。

查看仓库
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1086

针对 CVE-2024-1086 的通用本地权限提升概念验证漏洞利用程序,适用于大多数 Linux 内核版本 v5.14 至 v6.6,包括 Debian、Ubuntu 和 KernelCTF。在 KernelCTF 镜像中成功率达 99.4%。

受影响版本

该漏洞利用影响从 v5.14(包含)到 v6.6(包含)的版本,不包括已修补的分支 v5.15.149>、v6.1.76>、v6.6.15>。这些版本的补丁于 2024 年 2 月发布。底层漏洞影响从 v3.15 到 v6.8-rc1 的所有版本(不包括已修补的稳定分支)。

注意事项:

  • 该漏洞利用不适用于内核 kconfig 配置为 CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y 的 v6.4> 内核(包括 Ubuntu v6.5)。
  • 该漏洞利用需要用户命名空间(kconfig CONFIG_USER_NS=y),这些用户命名空间是非特权的(sh 命令 sysctl kernel.unprivileged_userns_clone = 1),并且需要启用 nf_tables(kconfig CONFIG_NF_TABLES=y)。默认情况下,这些在 Debian、Ubuntu 和 KernelCTF 上均已启用。其他发行版尚未测试,但可能也有效。此外,该漏洞利用仅在 x64/amd64 上测试过。
  • 在网络活动频繁的系统上,该漏洞利用可能非常不稳定。
    • 配备 WiFi 适配器的系统,如果周围有高使用率的 WiFi 网络,会非常不稳定。
    • 在测试设备上,请通过 BIOS 关闭 WiFi 适配器。
  • 运行漏洞利用后内核恐慌(系统崩溃)是一个副作用,故意未修复以防止恶意使用漏洞利用(即利用尝试应更加明显,且在实际操作中不实用)。尽管如此,它仍然允许在实验室环境中作为概念验证使用,因为 root shell 是功能性的,并且可以通过磁盘实现持久化。

使用方法

配置

在拥有本地 shell 的 Debian、Ubuntu 和 KernelCTF 上,默认值应可直接使用。对于未测试的设置/发行版,请确保 kconfig 值与目标内核匹配。这些可以在 src/config.h 中指定。如果你在物理内存超过 32 GiB 的机器上运行漏洞利用,请确保增加 CONFIG_PHYS_MEM。 如果你通过 SSH(进入测试机器)或反弹 shell 运行漏洞利用,可能需要将 CONFIG_REDIRECT_LOG 设为 1 以避免不必要的网络活动。

免责声明

本软件目录/文件夹/仓库(“仓库”)中的程序和脚本(“程序”)仅出于教育/研究目的发布、开发和分发。我(“创建者”)不纵容任何对本仓库中程序的恶意或非法使用,因为其意图是分享研究而非进行非法活动。对于你使用本仓库中程序所做的任何事情,我不承担法律责任。

下载工具