Sploitus

Exploit for cve-2017-8890-msf

kitploit · 2026-08-25

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-7043MCGEEP-CVE-2017-8890-MSF
## Модуль: Phoenix Talon CVE 2017-8890

Это может решить проблему #8571, в которой запрашиваются модули Phoenix Talon.

## Обзор 2017-8890

Это CVE:

  * является самым серьезным представителем класса уязвимостей ядра Linux Phoenix Talon. Ни одного PoC для этого CVE не существует в Exploit DB. Но другие публичные PoC доступны.
  * не очень хорошо документирована. Но вот краткое объяснение, чтобы дать общее понимание уязвимости.
  * существует во всех версиях ядра до 4.10.15, хотя некоторые источники утверждают, что она существует до 4.11. Посмотрите коммит исправления здесь.
  * является результатом ошибки в стеке IPv4 ядра (в частности, multicast).



На целевой машине двойное освобождение (double-free) срабатывает из-за того, что ядро сохраняет дополнительную копию `mc_list` в момент `accept()`.

#### Псевдокод с пояснениями:

Машина, работающая на ядре 4.10.15 и ниже, находится под угрозой, если она выполняет следующую процедуру: