Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-0185-Analysis-and-Exploit — Forschung und Proof-of-Concept für die CVE-2022-0185 Linux-Kernel-Heap-Overflow-Sicherheitslücke. | Kitploit
Tools/GitHubGitHub/sandesh9978/cve-2022-0185-analysis-and-exploit
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHubsandesh9978/cve-2022-0185-analysis-and-exploit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-0185-Analysis-and-Exploit

Forschung und Proof-of-Concept für die CVE-2022-0185 Linux-Kernel-Heap-Overflow-Sicherheitslücke.

Repository anzeigen
4vor 5 MonatenNoch nicht geprüft

CVE-2022-0185-Analysis-and-Exploit

Forschung und Proof-of-Concept für die Heap-Overflow-Schwachstelle CVE-2022-0185 im Linux-Kernel.

CVE-2022-0185 – Linux-Kernel-Heap-Overflow-Analyse Überblick

CVE-2022-0185 ist eine heap-basierte Pufferüberlauf-Schwachstelle in der Dateisystemkontext-Implementierung des Linux-Kernels. Das Problem besteht in der Funktion legacy_parse_param() und kann unter bestimmten Konfigurationen eine lokale Rechteausweitung ermöglichen.

CVE-ID: CVE-2022-0185

Komponente: Dateisystemkontext des Linux-Kernels

Schwachstellentyp: Heap-Pufferüberlauf

Angriffsvektor: Lokal

Auswirkung: Rechteausweitung

Autor: Sandesh Pantha

Projekttyp: Sicherheitsforschung und pädagogische Demonstration

Offizielle Referenzen:

NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2022-0185

Openwall-Advisory: https://www.openwall.com/lists/oss-security/2022/01/18/7

Linux-Kernel-Fix-Commit: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756

Grundursache der Schwachstelle

Die Schwachstelle wird durch eine fehlerhafte Grenzprüfung beim Parsen von Dateisystemparametern über den Systemaufruf fsconfig() verursacht.

In legacy_parse_param():

  • Benutzergesteuerte Daten werden an einen internen Puffer angehängt
  • Die Größenberechnung verhindert einen Überlauf nicht ordnungsgemäß
  • Wiederholte Aufrufe können eine Heap-Speicherkorruption verursachen

Dies führt zu einem Schreibzugriff außerhalb der Grenzen auf benachbarte Heap-Objekte, was möglicherweise zu Folgendem führen kann:

  • Kernel-Speicherkorruption
  • Offenlegung von Informationen
  • Use-after-Free-Bedingungen
  • Rechteausweitung

Zu den betroffenen Versionen gehören Linux-Kernel vor:

  • 5.11.0
  • 5.16.2
  • 5.15.16
  • 5.10.93

Forschungsschwerpunkt

Dieses Projekt demonstriert:

  • Erstellung eines Dateisystemkontexts mit fsopen()
  • Parametereinschleusung über fsconfig()
  • Kernel-Heap-Spraying-Techniken
  • Message-Queue-basiertes Heap-Grooming
  • Socket-Puffer-Spraying
  • Kontrollierte Objektwiederverwendungsmuster

Das Ziel dieses Repositorys ist lehrreich: das Verständnis des Kernel-Heap-Verhaltens und der Methodik zur Ausnutzung von Schwachstellen in einer kontrollierten Laborumgebung.

Laborumgebung

Tests sollten nur in einer isolierten virtuellen Maschine durchgeführt werden.

Empfohlene Einrichtung:

  • Ubuntu 20.04 oder Debian mit einem anfälligen Kernel
  • QEMU oder VirtualBox
  • Snapshot vor dem Testen aktiviert
  • Nicht-Produktionsumgebung

Führen Sie dies niemals auf Produktionssystemen aus.

Gegenmaßnahmen

Die Schwachstelle wurde durch Korrektur der Grenzvalidierungslogik in legacy_parse_param() behoben.

Schritte zur Gegenmaßnahme:

  • Auf eine gepatchte Kernel-Version aktualisieren
  • Nicht privilegierte Benutzer-Namespaces nach Möglichkeit deaktivieren
  • Überwachen Sie auf abnormale Dateisystemkontext-Aktivität

Kernel-Versionen, die den Fix enthalten:

  • 5.16.2
  • 5.15.16
  • 5.10.93

Patch-Referenz: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/

Was dieses Projekt demonstriert

  • Tiefes Verständnis der Linux-Kernel-Interna
  • Kenntnis des Heap-Speicherlayouts
  • Manipulation des Lebenszyklus von Kernel-Objekten
  • Methodik für sichere Schwachstellenforschung
  • Praktiken verantwortungsvoller Offenlegung

Ethische Nutzung

Dieses Projekt dient ausschließlich Bildungs- und defensiven Sicherheitsforschungszwecken.

Versuchen Sie nicht, dieses Wissen auf Systemen ohne ausdrückliche Genehmigung anzuwenden.

Tool herunterladen