Sploitus

Exploit for CVE-2017-11176

kitploit · 2026-08-25

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-C3R34LK1LL3R-CVE-2017-11176
# CVE-2017-11176

Концептуальное доказательство для CVE-2017-11176 с целью выполнения кода.

## Уязвимость

Функция mq_notify в ядре Linux до версии 4.11.9 не устанавливает указатель sock в NULL при входе в логику повторных попыток. При закрытии сокета Netlink в пользовательском пространстве это позволяет злоумышленникам вызвать отказ в обслуживании (использование после освобождения) или, возможно, иметь другое неопределённое воздействие.

## Ссылки

  * https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part1.html
  * https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part2.html
  * https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part3.html
  * https://blog.lexfo.fr/cve-2017-11176-linux-kernel-exploitation-part4.html



Ознакомьтесь с этими статьями, я многому из них научился.

## Ограничения

  * `SMAP` отключён
  * `KASLR` отключён