Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-18955 — 💀 Lokaler Linux-Root-Exploit für CVE-2018-18955 | Kitploit
Tools/GitHubGitHub/scheatkode/cve-2018-18955
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationArchived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 Lokaler Linux-Root-Exploit für CVE-2018-18955

Repository anzeigen
246vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2018-18955

Linux lokaler Root-Exploit.

Wrapper für Jann Horns Exploit für CVE-2018-18955, abgeleitet von kernel-exploits.

Im Linux-Kernel 4.15.x bis 4.19.x vor 4.19.2 ermöglicht map_write() in kernel/user_namespace.c eine Privilegienausweitung, da es verschachtelte Benutzernamensräume mit mehr als 5 UID- oder GID-Bereichen falsch behandelt. Ein Benutzer, der CAP_SYS_ADMIN in einem betroffenen Benutzernamensraum besitzt, kann Zugriffskontrollen auf Ressourcen außerhalb des Namensraums umgehen, wie durch das Lesen von /etc/shadow demonstriert. Dies geschieht, weil eine ID-Transformation für die Richtung vom Namensraum zum Kernel ordnungsgemäß durchgeführt wird, aber nicht für die Richtung vom Kernel zum Namensraum.

Verwendung

Laden Sie einfach eines der Release-Archive herunter und führen Sie je nach gezielter Ausbeutungstechnik eines der Shell-Skripte aus.

Haftungsausschluss

Die Durchführung nicht autorisierter Angriffe auf öffentliche oder private Server ist illegal. Der Inhalt dieses Repositoriums dient ausschließlich Bildungszwecken, und die Autoren übernehmen keine Verantwortung im Falle einer missbräuchlichen Verwendung des bereitgestellten Materials.

Tool herunterladen