Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 | Kitploit
Herramientas/GitHubGitHub/neoartemis37/overlayfs-privesc-cve-2022-0944
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y Educación
GitHubneoartemis37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 3 mesesAún no revisado

CVE-2022-0944: Vulnerabilidad de Escalada de Privilegios en OverlayFS 🛡️

CVE Severity

Aviso de seguridad y guía de mitigación para la vulnerabilidad de escalada de privilegios en OverlayFS del kernel de Linux.

Resumen

CVE-2022-0944 es una vulnerabilidad de seguridad en el subsistema OverlayFS del kernel de Linux que permite a atacantes locales escalar privilegios mediante el manejo inadecuado de la creación de archivos en configuraciones específicas.

Detalles Técnicos

Screenshot 2025-03-26 at 17-15-46 i got published a course for java for beginners unfortunally i don't have a redame file to guide through

🚨 Impacto

Un atacante local podría:

root@kitploit:~
Obtener privilegios de root mediante operaciones de archivos manipulados
Evadir las restricciones de seguridad
Modificar archivos sensibles del sistema
Comprometer la integridad de todo el sistema

🔍 Detección

  1. Verificar la versión del kernel uname -r

Affected versions: 5.8 <= kernel < 5.16.12

  1. Verificar el uso de OverlayFS mount | grep overlay

Systems using OverlayFS mounts are at risk

  1. Consultar los avisos de seguridad

For Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ Mitigación

Parches oficiales

Actualice a una de estas versiones parcheadas:

root@kitploit:~
Kernel de Linux 5.16.12 o posterior
Parches backportados específicos del proveedor

Comando de actualización:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

Soluciones alternativas (si el parcheo no es inmediato)

root@kitploit:~
Restringir el uso de OverlayFS:
  sudo modprobe -r overlay

Implementar restricciones de espacios de nombres (namespaces):
# Create unprivileged user namespace unshare -Ur

root@kitploit:~
    # Mount with user restrictions
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

Aplicar políticas de SELinux/AppArmor: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ Aviso legal Este documento se proporciona únicamente con fines informativos. Aunque se ha hecho todo lo posible por garantizar su precisión, no se ofrece ninguna garantía. Pruebe siempre los parches en un entorno de desarrollo antes de implementarlos en producción.

Última actualización: 2023-10-01 | Ver registro de cambios

Características principales:

  1. Clasificación clara de la vulnerabilidad con insignias de seguridad
  2. Tabla de detalles técnicos de referencia rápida
  3. Pasos de detección y mitigación accionables
  4. Comandos de actualización específicos por proveedor
  5. Ejemplos de políticas de seguridad (SELinux/AppArmor)
  6. Enlaces de referencia oficiales
  7. Cumplimiento de los estándares de divulgación de vulnerabilidades

Este formato de README es adecuado para:

  • Equipos de seguridad
  • Administradores de sistemas
  • Ingenieros de DevOps
  • Mantenedores de código abierto
  • Bases de datos de vulnerabilidades

¿Le gustaría que:

  1. ¿Añada información específica sobre parches de proveedores?
  2. ¿Incluya detalles de prueba de concepto del exploit (con precaución)?
  3. ¿Añada más scripts de detección?
  4. ¿Personalice para una distribución específica de Linux?

Uso

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

Ejemplo:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Aviso legal

Este repositorio contiene código y herramientas destinados exclusivamente a fines educativos, específicamente para su uso en cursos de ciberseguridad y entornos de aprendizaje. El autor de este código no asume ninguna responsabilidad por las consecuencias derivadas del uso, mal uso o modificación de este código. El código se proporciona "tal cual", sin ninguna garantía, expresa o implícita, incluidas, entre otras, las garantías implícitas de comerciabilidad o idoneidad para un propósito particular.

Descargar herramienta