Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2015-8660 — Studentenforschungsprojekt zur Analyse der CVE-2015-8660 overlayFS-Kernel-Schwachstelle, einschließlich Erklärung, potenzieller Auswirkungen und einer ausgearbeiteten Exploit-Demonstration zur Privilegieneskalation auf Linux-Systemen. | Kitploit
Tools/GitHubGitHub/nhamle2/cve-2015-8660
Privilege EscalationSchwachstellenanalyseExploitationPapers & ForschungLernen & BildungBinary-Exploitation
GitHubnhamle2/cve-2015-8660

CVE-2015-8660

Studentenforschungsprojekt zur Analyse der CVE-2015-8660 overlayFS-Kernel-Schwachstelle, einschließlich Erklärung, potenzieller Auswirkungen und einer ausgearbeiteten Exploit-Demonstration zur Privilegieneskalation auf Linux-Systemen.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE 2015-8660 Forschung

Beschreibung

Dies ist eine Forschung, die ich zur OverlayFS-Sicherheitslücke CVE 2015-8660 für mein abschließendes Forschungsprojekt im Kurs Betriebssystemsicherheit durchgeführt habe. Ziel dieses Projekts war es, eine Linux-Kernel-Sicherheitslücke aus den Jahren 2012-2022 zu finden, die Sicherheitslücke zu erklären, die potenziellen Auswirkungen zu erläutern und die Sicherheitslücke mithilfe eines maßgeschneiderten Exploits zu demonstrieren. Diese Sicherheitslücke wird durch die Funktion ovl_setattr im Programm fs/overlayfs/inode.c verursacht. Bei Ausnutzung durch eine manipulierte Anwendung kann ein böswilliger Benutzer privilegierten Zugriff auf einen lokalen Rechner erlangen. Diese Sicherheitslücke betrifft Linux-Kernel-Versionen bis einschließlich 4.3.3. Meine Forschungsarbeit ist beigefügt, ebenso wie ein Video meiner Demonstration unter Verwendung von Exploit-Code, der auf Exploit-db gefunden wurde und unten referenziert ist.

Verwendete Werkzeuge

  • CVE-Datenbank
  • Virtuelle Maschinen (Ubuntu 15.04)

Verwendete Umgebungen

  • Ubuntu 15.04

Referenzen

  • exploitdb
  • CVE
Tool herunterladen