Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-0185-POC | Kitploit
Herramientas/GitHubGitHub/prabeershakya/cve-2022-0185-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónEscape de ContenedoresExplotación de BinariosLabs y Práctica
GitHubprabeershakya/cve-2022-0185-poc

CVE-2022-0185-POC

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-0185 — Prueba de concepto

Un exploit de prueba de concepto para CVE-2022-0185, un desbordamiento de búfer en el heap en la función legacy_parse_param del kernel de Linux (fs/fs_context.c). Esto permite a un usuario local sin privilegios escalar privilegios a root.

Exploit original de Crusaders of Rust. Análisis completo: https://www.willsroot.io/2022/01/cve-2022-0185.html


Vulnerabilidad

El fallo es un subdesbordamiento de entero en la comprobación de límites dentro de legacy_parse_param(). Cuando el size del búfer interno alcanza 4095 bytes, la resta sin signo se envuelve y evita la comprobación, lo que permite un desbordamiento de heap sin límites en el slab kmalloc-4k.

Kernels afectados: Linux 5.1 – 5.15 Parcheado en: Linux 5.16+


Archivos


Compilación

root@kitploit:~
make

Uso

Escalada local de privilegios (Ubuntu)

root@kitploit:~
# Enter a user namespace to get CAP_SYS_ADMIN
unshare -Urm

# Run the exploit — makes /bin/bash SUID
./exploit_fuse

# Get a root shell
bash -p

Funciona en kernels de Ubuntu ≥ 5.7. Ajusta los offsets de single_start y modprobe_path en exploit_fuse.c para tu versión del kernel.

Escape de contenedor kCTF

root@kitploit:~
./exploit_kctf

~50% de fiabilidad, orientado a Kubernetes 1.22 (kernel 5.10).


Descargo de responsabilidad

Solo para fines educativos y de investigación. No lo utilices contra sistemas que no te pertenezcan o para los que no tengas permiso explícito de prueba.

Descargar herramienta
ArchivoDescripción
exploit_fuse.cExploit LPE para Ubuntu usando FUSE + SYSVIPC
exploit_kctf.cEscape de contenedor kCTF usando pipes + cadena ROP
fakefuse.c / .hSistema de archivos FUSE personalizado para la condición de carrera
util.c / .hUtilidades compartidas
libfuse/, libfuse3.alibfuse compilada estáticamente (sin dl_open)
MakefileScript de compilación