## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-C3R34LK1LL3R-CVE-2017-11176
# CVE-2017-11176
Концептуальное доказательство для CVE-2017-11176 с целью выполнения кода.
## Уязвимость
Функция mq_notify в ядре Linux до версии 4.11.9 не устанавливает указатель sock в NULL при входе в логику повторных попыток. При закрытии сокета Netlink в пользовательском пространстве это позволяет злоумышленникам вызвать отказ в обслуживании (использование после освобождения) или, возможно, иметь другое неопределённое воздействие.
## Ссылки
* https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
* https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
* https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
* https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html
Ознакомьтесь с этими статьями, я многому из них научился.
## Ограничения
* `SMAP` отключён
* `KASLR` отключён