Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-1328 — Un exploit de preuve de concept (PoC) pour CVE-2015-1328 | Kitploit
Outils/GitHubGitHub/0xf1d0/cve-2015-1328
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHub0xf1d0/cve-2015-1328

CVE-2015-1328

Un exploit de preuve de concept (PoC) pour CVE-2015-1328

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2015-1328 Preuve de Concept

Une preuve de concept (PoC) pour CVE-2015-1328, une vulnérabilité d'escalade de privilèges affectant l'implémentation overlayfs du noyau Linux. Cette vulnérabilité permet à des utilisateurs locaux non privilégiés d'obtenir un accès root en exploitant des vérifications de permissions incorrectes dans les opérations de montage overlayfs au sein des espaces de noms utilisateur.

Vue d'ensemble

CVE-2015-1328 est une vulnérabilité de sécurité critique qui affecte les noyaux Linux avec le support overlayfs et les espaces de noms utilisateur activés. La vulnérabilité permet à un utilisateur local non privilégié de :

  1. Créer un espace de noms utilisateur en utilisant unshare(CLONE_NEWUSER)
  2. Monter des systèmes de fichiers overlayfs dans l'espace de noms
  3. Exploiter des failles de vérification des permissions pour écrire dans /etc/ld.so.preload
  4. Exécuter une bibliothèque partagée malveillante pour obtenir les privilèges root

Cette PoC démontre la vulnérabilité en :

  • Utilisant l'isolation des espaces de noms pour contourner les restrictions de montage
  • Montant overlayfs pour manipuler les fichiers système
  • Injectant une bibliothèque partagée personnalisée via /etc/ld.so.preload
  • Détournant getuid() pour exécuter un shell root

Systèmes affectés

  • Ubuntu 14.04 LTS avec des versions de noyau antérieures à 3.19.0-21.21
  • Systèmes avec :
    • Espaces de noms utilisateur activés (kernel.unprivileged_userns_clone=1)
    • Support du système de fichiers overlayfs
    • Versions de noyau non corrigées

Prérequis

  • Compilateur GCC avec support 32 bits
  • Noyau Linux avec espaces de noms utilisateur et support overlayfs
  • Bibliothèques système appropriées (support du drapeau -m32)

Compilation

Le projet inclut un Makefile pour une compilation facile :

root@kitploit:~
make

Cela compilera :

  • ofs - Le binaire principal de l'exploit (statique 32 bits)
  • ofs-lib.so - La bibliothèque partagée pour le crochet LD_PRELOAD (32 bits)

Compilation manuelle

Si vous préférez compiler manuellement :

root@kitploit:~
# Compile main exploit
gcc -o ofs ofs.c -m32 -static

# Compile shared library
gcc -m32 -fPIC -shared -o ofs-lib.so ofs-lib.c -ldl -static-libgcc

Utilisation

⚠️ AVERTISSEMENT : Cet exploit va modifier des fichiers système et tenter d'obtenir les privilèges root. Utilisez-le uniquement dans des environnements contrôlés avec une autorisation appropriée.

  1. Compilez l'exploit :

    root@kitploit:~
    make
    
  2. Exécutez l'exploit :

    root@kitploit:~
    ./ofs
    
  3. En cas de succès, l'exploit va :

    • Créer les structures d'espace de noms nécessaires
    • Monter les systèmes de fichiers overlayfs
    • Écrire dans /etc/ld.so.preload
    • Exécuter /bin/su qui déclenche la bibliothèque malveillante
    • Lancer un shell root

Fonctionnement

Déroulement de l'exploit

  1. Création de l'espace de noms: L'exploit crée un nouvel espace de noms utilisateur en utilisant unshare(CLONE_NEWUSER)
  2. Espace de noms de montage: Crée un espace de noms de montage en utilisant clone() avec CLONE_NEWNS
  3. Montage overlayfs: Monte des systèmes de fichiers overlayfs pour manipuler les répertoires système
  4. Manipulation de fichiers: Utilise overlayfs pour renommer des fichiers et écrire dans /etc/ld.so.preload
  5. Injection de bibliothèque: Écrit une bibliothèque partagée malveillante dans /tmp/ofs-lib.so
  6. Escalade de privilèges: Exécute /bin/su, qui déclenche la bibliothèque préchargée
  7. Shell root: La bibliothèque détourne getuid() et lance un shell root

Détails techniques

  • L'exploit utilise clone() avec une pile personnalisée pour créer des espaces de noms de montage isolés
  • Les montages overlayfs permettent une manipulation de fichiers dans l'espace de noms qui affecte l'hôte
  • La bibliothèque partagée (ofs-lib.so) intercepte getuid() via LD_PRELOAD
  • Quand /bin/su appelle getuid(), la fonction malveillante est exécutée à la place

Structure du code

root@kitploit:~
.
├── ofs.c          # Main exploit code
├── ofs-lib.c      # Shared library for privilege escalation
├── lib_so.h       # Embedded binary library data
├── Makefile       # Build configuration
└── README.md      # This file

Fichiers clés

  • ofs.c: Contient la logique principale de l'exploit, la création d'espaces de noms et les opérations de montage
  • ofs-lib.c: Implémente le crochet getuid() qui lance un shell root
  • lib_so.h: Contient la bibliothèque partagée compilée sous forme de tableau binaire (pour l'incorporation)

Atténuation

Pour se protéger contre cette vulnérabilité :

  1. Mettez à jour le noyau vers une version corrigée (3.19.0-21.21 ou ultérieure pour Ubuntu 14.04)
  2. Désactivez les espaces de noms utilisateur si ce n'est pas nécessaire :
    root@kitploit:~
    echo 0 > /proc/sys/kernel/unprivileged_userns_clone
    
  3. Utilisez AppArmor/SELinux pour restreindre les capacités de création d'espaces de noms
  4. Surveillez les journaux système pour détecter des opérations de montage suspectes

Avis de non-responsabilité légal et éthique

Ce code est fourni à des fins pédagogiques et de recherche en sécurité uniquement.

  • L'utilisation non autorisée de cet exploit contre des systèmes sans autorisation explicite est illégale
  • Cette PoC est destinée à :
    • Chercheurs en sécurité étudiant les vulnérabilités du noyau
    • Administrateurs système testant la résilience de leurs systèmes
    • Fins pédagogiques dans des environnements contrôlés
  • Les auteurs ne sont pas responsables de toute mauvaise utilisation de ce code
  • Assurez-vous toujours d'avoir une autorisation appropriée avant de tester sur un système

Références

  • CVE-2015-1328
  • Ubuntu Security Advisory
  • Kernel.org Git Commit
  • Cloud Foundry Advisory
  • Exploit DB Author: rebel

Licence

Ce projet est fourni tel quel à des fins pédagogiques. Utilisez-le de manière responsable et conformément à toutes les lois et réglementations applicables.

Télécharger l’outil