Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0185 — CVE-2022-0185 | Kitploit
Herramientas/GitHubGitHub/crusaders-of-rust/cve-2022-0185
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónEscape de ContenedoresExplotación de Binarios
GitHubcrusaders-of-rust/cve-2022-0185

CVE-2022-0185

CVE-2022-0185

Ver Repositorio
37957hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0185

Este repositorio contiene exploits de demostración para CVE-2022-0185. Aquí hay dos versiones.

La versión no kctf (versión fuse) apunta específicamente a Ubuntu con la versión de kernel 5.11.0-44. No devuelve directamente una shell root, pero hace que /bin/bash sea suid, lo que conduce a una escalada de privilegios trivial. Ajustar los offsets single_start y modprobe_path debería permitir que funcione en la mayoría de las otras versiones de Ubuntu que tengan una versión de kernel 5.7 o superior; para versiones entre 5.1 y 5.7, el spray deberá mejorarse como en la versión kctf. La estrategia de explotación se basa en objetos elásticos de FUSE y SYSVIPC para lograr escritura arbitraria.

La versión kctf logra RCE como usuario root en el namespace raíz, pero tiene como máximo un 50% de fiabilidad - está dirigida a Kubernetes 1.22 (1.22.3-gke.700). Esta estrategia de explotación se basa en pipes y objetos elásticos de SYSVIPC para desencadenar un stack pivot y ejecutar una cadena ROP en el espacio del kernel.

demo contra Ubuntu con versión de kernel 5.13.0-25

demo contra la infraestructura de Google kCTF

writeup de explotación

Descargar herramienta