Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0185 — Explotaciones de demostración para CVE-2022-0185, un desbordamiento de búfer en el montón del kernel de Linux. Incluye una escalada de privilegios basada en FUSE y una versión kctf que logra RCE como root mediante una cadena ROP en el espacio del kernel dirigida a Kubernetes. | Kitploit
Herramientas/GitHubGitHub/khaclep007/cve-2022-0185
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónEscape de ContenedoresExplotación de Binarios
GitHubkhaclep007/cve-2022-0185

CVE-2022-0185

Explotaciones de demostración para CVE-2022-0185, un desbordamiento de búfer en el montón del kernel de Linux. Incluye una escalada de privilegios basada en FUSE y una versión kctf que logra RCE como root mediante una cadena ROP en el espacio del kernel dirigida a Kubernetes.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
14hace 4 añosAún no revisado

CVE-2022-0185

Este repositorio contiene exploits de demostración para CVE-2022-0185. Aquí hay dos versiones.

La versión no kctf (versión fuse) se dirige específicamente a Ubuntu con la versión de kernel 5.11.0-44. No devuelve directamente una shell de root, pero hace que /bin/bash sea suid, lo que conducirá a una escalada de privilegios trivial. Ajustar los offsets single_start y modprobe_path debería permitir que funcione en la mayoría de las otras versiones de Ubuntu que tengan la versión de kernel 5.7 o superior; para versiones entre 5.1 y 5.7, el spray deberá mejorarse como en la versión kctf. La estrategia de explotación se basa en objetos elásticos FUSE y SYSVIPC para lograr escritura arbitraria.

La versión kctf logra RCE como usuario root en el namespace raíz, pero tiene como máximo 50% de fiabilidad: está dirigida a Kubernetes 1.22 (1.22.3-gke.700). Esta estrategia de explotación se basa en pipes y objetos elásticos SYSVIPC para desencadenar un pivote de pila y ejecutar una cadena ROP en el espacio del kernel.

demostración contra Ubuntu con la versión de kernel 5.13.0-25

demostración contra la infraestructura de Google kCTF

writeup de explotación

Descargar herramienta