
💀 Lokaler Linux-Root-Exploit für CVE-2018-18955
Linux lokaler Root-Exploit.
Wrapper für Jann Horns Exploit für CVE-2018-18955, abgeleitet von kernel-exploits.
Im Linux-Kernel 4.15.x bis 4.19.x vor 4.19.2 ermöglicht map_write() in kernel/user_namespace.c eine Privilegienausweitung, da es verschachtelte Benutzernamensräume mit mehr als 5 UID- oder GID-Bereichen falsch behandelt. Ein Benutzer, der CAP_SYS_ADMIN in einem betroffenen Benutzernamensraum besitzt, kann Zugriffskontrollen auf Ressourcen außerhalb des Namensraums umgehen, wie durch das Lesen von /etc/shadow demonstriert. Dies geschieht, weil eine ID-Transformation für die Richtung vom Namensraum zum Kernel ordnungsgemäß durchgeführt wird, aber nicht für die Richtung vom Kernel zum Namensraum.
Laden Sie einfach eines der Release-Archive herunter und führen Sie je nach gezielter Ausbeutungstechnik eines der Shell-Skripte aus.
Die Durchführung nicht autorisierter Angriffe auf öffentliche oder private Server ist illegal. Der Inhalt dieses Repositoriums dient ausschließlich Bildungszwecken, und die Autoren übernehmen keine Verantwortung im Falle einer missbräuchlichen Verwendung des bereitgestellten Materials.