Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0847-eBPF — Ein eBPF-Programm zur Erkennung von Angriffen auf CVE-2022-0847 | Kitploit
Tools/GitHubGitHub/h4ckm310n/cve-2022-0847-ebpf
DefensivwerkzeugeSchwachstellenanalyseExploitationBinäranalyseEinbruchserkennung
GitHubh4ckm310n/cve-2022-0847-ebpf

CVE-2022-0847-eBPF

Ein eBPF-Programm zur Erkennung von Angriffen auf CVE-2022-0847

Repository anzeigen
81vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0847-eBPF

Ein eBPF-Programm zur Erkennung und Abwehr von Angriffen auf CVE-2022-0847.

Im Kernelraum erkennt das Programm splice()-Systemaufrufe. Wenn ein solcher Systemaufruf eine Pipe als Ausgabe-FD enthält und die Flags des Pipe-Puffers auf PIPE_BUF_FLAG_CAN_MERGE gesetzt sind, wird ein Ereignis gemeldet. Im Benutzerraum beendet das Programm den entsprechenden Prozess, der splice() aufruft, und überschreibt /proc/sys/vm/drop_caches, um den Page-Cache zu leeren.

Getestet auf Ubuntu Server 20.10 mit Kernel 5.8.0-25.

Kompilieren

root@kitploit:~
clang -g -O2 -target bpf -D__TARGET_ARCH_x86_64 -I/usr/src/linux-headers-5.8.0-25/include -I/usr/include -c ./splice.bpf.c -o splice.bpf.o
bpftool gen skeleton ./splice.bpf.o > splice.skel.h
clang -I/usr/include -c splice.c -o splice_epbf.o
clang splice_epbf.o -lbpf -lelf -lz -o splice_epbf
Tool herunterladen