Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0185 — CVE-2022-0185 | Kitploit
Tools/GitHubGitHub/crusaders-of-rust/cve-2022-0185
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsContainer-AusbruchBinary-Exploitation
GitHubcrusaders-of-rust/cve-2022-0185

CVE-2022-0185

CVE-2022-0185

Repository anzeigen
3795734vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0185

Dieses Repo enthält Demo-Exploits für CVE-2022-0185. Es gibt hier zwei Versionen.

Die Nicht-kctf-Version (FUSE-Version) zielt speziell auf Ubuntu mit Kernel-Version 5.11.0-44 ab. Sie liefert nicht direkt eine Root-Shell, sondern macht /bin/bash suid, was zu trivialer Rechteausweitung führt. Durch Anpassen der Offsets single_start und modprobe_path sollte sie auf den meisten anderen Ubuntu-Versionen mit Kernel-Version 5.7 oder höher funktionieren; für Versionen zwischen 5.1 und 5.7 muss das Spray wie in der kctf-Version verbessert werden. Die Ausnutzungsstrategie beruht auf FUSE- und SYSVIPC-Elastikobjekten, um einen beliebigen Schreibzugriff zu erreichen.

Die kctf-Version erreicht RCE als Root-Benutzer im Root-Namespace, hat aber höchstens 50 % Zuverlässigkeit – sie ist auf Kubernetes 1.22 (1.22.3-gke.700) ausgerichtet. Diese Ausnutzungsstrategie beruht auf Pipes und SYSVIPC-Elastikobjekten, um einen Stack-Pivot auszulösen und eine ROP-Kette im Kernelspace auszuführen.

Demo gegen Ubuntu mit Kernel-Version 5.13.0-25

Demo gegen die Google-kCTF-Infrastruktur

Exploitation-Writeup

Tool herunterladen