Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0185 — Demo-Exploits für CVE-2022-0185, einen Heap-Pufferüberlauf im Linux-Kernel. Enthält eine FUSE-basierte Privilegieneskalation und eine kctf-Version, die Root-RCE über eine Kernelspace-ROP-Kette mit Ausrichtung auf Kubernetes erreicht. | Kitploit
Tools/GitHubGitHub/khaclep007/cve-2022-0185
Privilege EscalationSchwachstellenanalyseExploitationContainer-AusbruchBinary-Exploitation
GitHubkhaclep007/cve-2022-0185

CVE-2022-0185

Demo-Exploits für CVE-2022-0185, einen Heap-Pufferüberlauf im Linux-Kernel. Enthält eine FUSE-basierte Privilegieneskalation und eine kctf-Version, die Root-RCE über eine Kernelspace-ROP-Kette mit Ausrichtung auf Kubernetes erreicht.

Repository anzeigen
1vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0185

Dieses Repository enthält Demo-Exploits für CVE-2022-0185. Es gibt zwei Versionen.

Die Non-kctf-Version (Fuse-Version) zielt speziell auf Ubuntu mit Kernelversion 5.11.0-44 ab. Sie gibt nicht direkt eine Root-Shell zurück, sondern macht /bin/bash suid, was zu einer trivialen Privilegieneskalation führt. Durch Anpassen der single_start und modprobe_path Offsets sollte es auf den meisten anderen Ubuntu-Versionen mit Kernelversion 5.7 oder höher funktionieren; für Versionen zwischen 5.1 und 5.7 muss das Spray wie in der kctf-Version verbessert werden. Die Exploit-Strategie nutzt FUSE- und SYSVIPC-elastische Objekte, um beliebige Schreibvorgänge zu erreichen.

Die kctf-Version erreicht RCE als Root-Benutzer im Root-Namensraum, hat aber höchstens 50% Zuverlässigkeit – sie ist auf Kubernetes 1.22 (1.22.3-gke.700) ausgerichtet. Diese Exploit-Strategie nutzt Pipes und SYSVIPC-elastische Objekte, um einen Stack-Pivot auszulösen und eine ROP-Kette im Kernelspace auszuführen.

Demonstration gegen Ubuntu mit Kernelversion 5.13.0-25

Demonstration gegen Google kCTF-Infrastruktur

Exploit-Writeup

Tool herunterladen