Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-32250-LPE — PoC de LPE de una vulnerabilidad user-after-free en el subsistema netfilter de Linux. | Kitploit
Herramientas/GitHubGitHub/ysanatomic/cve-2022-32250-lpe
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubysanatomic/cve-2022-32250-lpe

CVE-2022-32250-LPE

PoC de LPE de una vulnerabilidad user-after-free en el subsistema netfilter de Linux.

Ver Repositorio
91hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-32250-LPE

Exploit de LPE para CVE-2022-32250: una vulnerabilidad de Use-After-Free en netfilter.

Mi análisis de la vulnerabilidad: Conquistando un Use-After-Free en nf_tables: Análisis detallado y explotación de CVE-2022-32250

Compilación

Para compilar se necesitan libmnl y libnftnl.

root@kitploit:~
gcc -lmnl -lnftnl exploit.c -o exploit

Fiabilidad

La vulnerabilidad afecta tanto a las versiones que solo tienen cachés KMALLOC_NORMAL como a aquellas que también tienen KMALLOC_CGROUP. Al crear el exploit solo usé primitivas que funcionaran en ambos casos; sin embargo, las pruebas se realizaron en 5.12, que solo tiene cachés KMALLOC_NORMAL. En teoría funciona en ambos casos; en la práctica, puede requerir un poco de trabajo.

La fiabilidad del exploit es razonable: limitada por el límite de claves en Linux que restringe nuestra capacidad de rociado de objetos (el límite es 200 para usuarios no root).

El exploit es una Prueba de Concepto y es capaz de lograr una escalada de privilegios local en 5.12.0. No era mi objetivo convertirlo en un arma, por lo que no puedo hablar en absoluto sobre su dependencia de cualquier otra versión.

Aviso legal

La Prueba de Concepto y el análisis de la vulnerabilidad son solo para fines educativos y de investigación. Úsalo bajo tu propio riesgo.

Descargar herramienta