Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-1015 — PoC de escalada de privilegios local para el kernel de Linux CVE-2022-1015 | Kitploit
Herramientas/GitHubGitHub/pqlx/cve-2022-1015
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubpqlx/cve-2022-1015

CVE-2022-1015

PoC de escalada de privilegios local para el kernel de Linux CVE-2022-1015

Ver Repositorio
208303hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2022-1015

Este repositorio contiene un PoC para la escalada local de privilegios de CVE-2022-1015, un bug en el componente nf_tables del kernel de Linux que encontré. Puedes leer un análisis detallado de esta vulnerabilidad y la estrategia de explotación en mi blog.

Por ahora, el exploit es un poco desordenado. ¡Lo siento!

Versiones afectadas

Los kernels posteriores al commit 345023b0db31 (v5.12) pero anteriores al commit 6e1acfa387b9 (v5.17) son vulnerables.

Advertencias

Es extremadamente improbable que este exploit obtenga una shell root para un kernel vulnerable determinado. Tendrás que experimentar con las ubicaciones de los hooks de las cadenas (input vs output, etc.), los offsets de fuga de direcciones de nft_bitwise, y los offsets de gadgets ROP y símbolos. Probé en 5.16-rc3+ y tuve que cambiar seriamente mi exploit para una compilación del kernel realizada con una versión diferente de gcc.

Dicho esto, con toda la información proporcionada en mi publicación del blog, creo que adaptar el exploit para un kernel vulnerable determinado debería ser factible.

Instrucciones de compilación

Simplemente ejecuta make, y un ejecutable pwn debería aparecer en el directorio fuente. Necesitarás los paquetes de desarrollo de libmnl y libnftnl, así como los headers de Linux del objetivo.

Puedes especificar explícitamente los headers del kernel a usar, por ejemplo, con make CFLAGS="-I/path/to/linux-tree/usr/include".

Demo

Licencia

Este código se distribuye bajo la licencia Beerware. No soy legalmente responsable de nada de lo que hagas con él.

Descargar herramienta