Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0185-POC — Proof-of-Concept-Exploit für CVE-2022-0185, einen Heap-Pufferüberlauf im Linux-Kernel, der lokale Privilegienausweitung und Container-Escape über FUSE und ROP-Ketten ermöglicht. | Kitploit
Tools/GitHubGitHub/prabeershakya/cve-2022-0185-poc
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungContainer-AusbruchBinary-ExploitationLabs & Praxis
GitHubprabeershakya/cve-2022-0185-poc

CVE-2022-0185-POC

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Proof-of-Concept-Exploit für CVE-2022-0185, einen Heap-Pufferüberlauf im Linux-Kernel, der lokale Privilegienausweitung und Container-Escape über FUSE und ROP-Ketten ermöglicht.

Repository anzeigen
7vor 6 MonatenNoch nicht geprüft

CVE-2022-0185 — Proof of Concept

Ein Proof-of-Concept-Exploit für CVE-2022-0185, einen heap-basierten Pufferüberlauf in der Funktion legacy_parse_param des Linux-Kernels (fs/fs_context.c). Dies ermöglicht einem lokalen, nicht privilegierten Benutzer, Privilegien auf Root auszuweiten.

Original-Exploit von Crusaders of Rust. Vollständige Analyse: https://www.willsroot.io/2022/01/cve-2022-0185.html


Schwachstelle

Der Fehler ist ein Integer-Unterlauf in der Grenzwertprüfung innerhalb von legacy_parse_param(). Wenn die interne Puffergröße size 4095 Bytes erreicht, führt die vorzeichenlose Subtraktion zu einem Unterlauf, der die Prüfung umgeht, wodurch ein unbegrenzter Heap-Überlauf im kmalloc-4k-Slab ermöglicht wird.

Betroffene Kernel: Linux 5.1 – 5.15
Behoben in: Linux 5.16+


Dateien


Kompilieren

root@kitploit:~
make

Verwendung

Lokale Rechteausweitung (Ubuntu)

root@kitploit:~
# Enter a user namespace to get CAP_SYS_ADMIN
unshare -Urm

# Run the exploit — makes /bin/bash SUID
./exploit_fuse

# Get a root shell
bash -p

Funktioniert auf Ubuntu-Kerneln ≥ 5.7. Passe die Offsets single_start und modprobe_path in exploit_fuse.c für deine Kernel-Version an.

kCTF-Container-Escape

root@kitploit:~
./exploit_kctf

~50 % Zuverlässigkeit, ausgelegt für Kubernetes 1.22 (Kernel 5.10).


Haftungsausschluss

Nur zu Bildungs- und Forschungszwecken. Verwende es nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Erlaubnis zum Testen hast.

Tool herunterladen
DateiBeschreibung
exploit_fuse.cUbuntu-LPE-Exploit mit FUSE + SYSVIPC
exploit_kctf.ckCTF-Container-Escape mit Pipes + ROP-Kette
fakefuse.c / .hEigenes FUSE-Dateisystem für die Race-Condition
util.c / .hGemeinsame Hilfsfunktionen
libfuse/, libfuse3.aStatisch kompilierte libfuse (ohne dl_open)
MakefileBuild-Skript