Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — Lehrreicher Exploit für CVE-2022-0944 OverlayFS Privilege Escalation mit Reverse-Shell-Payload-Übermittlung und Kernel-Versionserkennungsskripten. | Kitploit
Tools/GitHubGitHub/neoartemis37/overlayfs-privesc-cve-2022-0944
Privilege EscalationSchwachstellenanalyseExploitationLernen & Bildung
GitHubneoartemis37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

Lehrreicher Exploit für CVE-2022-0944 OverlayFS Privilege Escalation mit Reverse-Shell-Payload-Übermittlung und Kernel-Versionserkennungsskripten.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 3 MonatenNoch nicht geprüft

CVE-2022-0944: Privilegieneskalations-Schwachstelle in OverlayFS 🛡️

CVE Severity

Sicherheitshinweis und Leitfaden zur Abschwächung der Privilegieneskalations-Schwachstelle im Linux-Kernel in OverlayFS.

Übersicht

CVE-2022-0944 ist eine Sicherheitslücke im OverlayFS-Subsystem des Linux-Kernels, die es lokalen Angreifern ermöglicht, durch unsachgemäße Behandlung der Dateierstellung in bestimmten Konfigurationen Privilegien zu eskalieren.

Technische Details

Screenshot 2025-03-26 um 17-15-46: Ich habe einen Kurs für Java für Anfänger veröffentlicht, leider habe ich keine redame-Datei als Leitfaden

🚨 Auswirkungen

Ein lokaler Angreifer könnte:

root@kitploit:~
Root-Rechte durch präparierte Dateioperationen erlangen
Sicherheitsbeschränkungen umgehen
Sensitive Systemdateien ändern
Die gesamte Systemintegrität gefährden

🔍 Erkennung

  1. Kernel-Version prüfen uname -r

Betroffene Versionen: 5.8 <= Kernel < 5.16.12

  1. OverlayFS-Nutzung überprüfen mount | grep overlay

Systeme mit OverlayFS-Mounts sind gefährdet

  1. Sicherheitshinweise prüfen

Für Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# Für RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ Gegenmaßnahmen

Offizielle Patches

Auf eine dieser gepatchten Versionen aktualisieren:

root@kitploit:~
Linux-Kernel 5.16.12 oder höher
Herstellerspezifische Rückportierungen

Update-Befehl:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

Notlösungen (falls kein sofortiger Patch möglich)

root@kitploit:~
OverlayFS-Nutzung einschränken:
  sudo modprobe -r overlay

Namespace-Beschränkungen implementieren:
# Nicht privilegierten Benutzer-Namespace erstellen unshare -Ur

root@kitploit:~
    # Mit Benutzerbeschränkungen mounten
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

SELinux/AppArmor-Richtlinien anwenden: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ Haftungsausschluss Dieses Dokument dient ausschließlich Informationszwecken. Obwohl wir uns um Genauigkeit bemüht haben, wird keine Garantie übernommen. Testen Sie Patches immer zuerst in einer Entwicklungsumgebung, bevor Sie sie in der Produktion einsetzen.

Letzte Aktualisierung: 2023-10-01 | Änderungsprotokoll anzeigen

Hauptfunktionen:

  1. Klare Schwachstellenklassifizierung mit Sicherheitsabzeichen
  2. Kurzreferenztabelle mit technischen Details
  3. Umsetzbare Schritte zur Erkennung und Abschwächung
  4. Herstellerspezifische Update-Befehle
  5. Beispiele für Sicherheitsrichtlinien (SELinux/AppArmor)
  6. Offizielle Referenzlinks
  7. Einhaltung von Standards zur Offenlegung von Schwachstellen

Dieses README-Format eignet sich für:

  • Sicherheitsteams
  • Systemadministratoren
  • DevOps-Ingenieure
  • Open-Source-Betreuer
  • Schwachstellendatenbanken

Möchten Sie, dass ich:

  1. Spezifische Hersteller-Patch-Informationen hinzufüge?
  2. Exploit-Proof-of-Concept-Details (mit Vorsicht) aufnehme?
  3. Weitere Erkennungsskripte hinzufüge?
  4. Für eine bestimmte Linux-Distribution anpasse?

Verwendung

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL zu SQLPad
  lhost       Listener-Hostadresse für Reverse Shell
  lport       Listener-Port für Reverse Shell
  username    Login-Benutzername (optional)
  password    Login-Passwort (optional)

options:
  -h, --help  show this help message and exit

Beispiel:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Haftungsausschluss

Dieses Repository enthält Code und Werkzeuge, die ausschließlich zu Bildungszwecken bestimmt sind, insbesondere für den Einsatz in Cybersicherheitskursen und Lernumgebungen. Der Autor dieses Codes übernimmt keine Verantwortung für Folgen, die aus der Nutzung, dem Missbrauch oder der Änderung dieses Codes entstehen. Der Code wird „wie besehen“ ohne jegliche Gewährleistung, weder ausdrücklich noch stillschweigend, bereitgestellt, einschließlich, aber nicht beschränkt auf stillschweigende Gewährleistungen der Handelsüblichkeit oder der Eignung für einen bestimmten Zweck.

Tool herunterladen