Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
kernel-exploits — Various kernel exploits | Kitploit
Outils/GitHubGitHub/bcoles/kernel-exploits
Privilege EscalationExploitationPenetration TestingBinary Exploitation
GitHubbcoles/kernel-exploits

kernel-exploits

Various kernel exploits

Voir le dépôt
810239il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploits du noyau

Divers exploits du noyau

CVE-2021-22555

Exploit local Linux pour élévation de privilèges root.

Version mise à jour de l'exploit de theflow pour CVE-2021-22555.

Une écriture hors limites dans le tas affectant Linux depuis v2.6.19-rc1 a été découverte dans net/netfilter/x_tables.c. Cela permet à un attaquant d'obtenir des privilèges ou de provoquer un déni de service (via une corruption de la mémoire du tas) en passant par l'espace de noms utilisateur.

CVE-2019-13272

Exploit local Linux pour élévation de privilèges root.

Version mise à jour de l'exploit de Jann Horn pour CVE-2019-13272.

Dans le noyau Linux avant 5.1.17, ptrace_link dans kernel/ptrace.c gère mal l'enregistrement des identifiants d'un processus qui souhaite créer une relation ptrace, ce qui permet à des utilisateurs locaux d'obtenir un accès root en exploitant certains scénarios avec une relation parent-enfant entre processus, où un parent abandonne ses privilèges et appelle execve (permettant potentiellement un contrôle par un attaquant). Un facteur contributif est un problème de durée de vie d'objet (qui peut également provoquer une panique). Un autre facteur contributif est le marquage incorrect d'une relation ptrace comme privilégiée, exploitable par exemple via l'assistant pkexec de Polkit avec PTRACE_TRACEME. NOTE : SELinux deny_ptrace peut être une solution de contournement utilisable dans certains environnements.

CVE-2018-18955

Exploit local Linux pour élévation de privilèges root.

Wrapper pour l'exploit de Jann Horn pour CVE-2018-18955.

Dans le noyau Linux 4.15.x à 4.19.x avant 4.19.2, map_write() dans kernel/user_namespace.c permet une élévation de privilèges car il gère mal les espaces de noms utilisateur imbriqués avec plus de 5 plages d'UID ou de GID. Un utilisateur disposant de CAP_SYS_ADMIN dans un espace de noms utilisateur affecté peut contourner les contrôles d'accès sur les ressources extérieures à l'espace de noms, comme le démontre la lecture de /etc/shadow. Cela se produit parce qu'une transformation d'ID s'effectue correctement dans le sens espace de noms vers noyau, mais pas dans le sens noyau vers espace de noms.

CVE-2018-5333

Exploit local Linux pour élévation de privilèges root.

Version mise à jour de l'exploit de wbowling pour CVE-2018-5333.

Dans le noyau Linux jusqu'à 4.14.13, la fonction rds_cmsg_atomic dans net/rds/rdma.c gère mal les cas où l'épinglage de page échoue ou où une adresse invalide est fournie, conduisant à un déréférencement de pointeur NULL dans rds_atomic_free_op.

CVE-2017-1000112

Exploit local Linux pour élévation de privilèges root.

Version mise à jour de l'exploit de xairy pour CVE-2017-1000112.

Noyau Linux : corruption de mémoire exploitable due au basculement du chemin UFO vers non-UFO. Lors de la construction d'un paquet UFO avec MSG_MORE, __ip_append_data() appelle ip_ufo_append_data() pour ajouter. Cependant, entre deux appels à send(), le chemin d'ajout peut basculer de UFO à non-UFO, ce qui conduit à une corruption de mémoire. Si la longueur du paquet UFO dépasse le MTU, copy = maxfraglen - skb->len devient négatif sur le chemin non-UFO et la branche d'allocation d'un nouveau skb est prise. Cela déclenche la fragmentation et le calcul de fraggap = skb_prev->len - maxfraglen. Fraggap peut dépasser le MTU, ce qui rend copy = datalen - transhdrlen - fraggap négatif. Ensuite, skb_copy_and_csum_bits() écrit hors limites. Un problème similaire est présent dans le code IPv6. Le bug a été introduit dans e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") le 18 octobre 2005.

CVE-2017-7308

Exploit local Linux pour élévation de privilèges root.

Version mise à jour de l'exploit de xairy pour CVE-2017-7308.

La fonction packet_set_ring dans net/packet/af_packet.c du noyau Linux jusqu'à 4.10.6 ne valide pas correctement certaines données de taille de bloc, ce qui permet à des utilisateurs locaux de provoquer un déni de service (erreur de signe d'entier et écriture hors limites), ou d'obtenir des privilèges (si la capacité CAP_NET_RAW est détenue), via des appels système spécialement conçus.

CVE-2016-9793

Exploit local Linux pour élévation de privilèges root.

Version mise à jour de l'exploit de xairy pour CVE-2016-9793.

La fonction sock_setsockopt dans net/core/sock.c du noyau Linux avant 4.8.14 gère mal les valeurs négatives de sk_sndbuf et sk_rcvbuf, ce qui permet à des utilisateurs locaux de provoquer un déni de service (corruption de mémoire et crash du système) ou éventuellement d'avoir un autre impact non spécifié en exploitant la capacité CAP_NET_ADMIN pour un appel système setsockopt spécialement conçu avec l'option (1) SO_SNDBUFFORCE ou (2) SO_RCVBUFFORCE.

CVE-2016-8655

Exploit local Linux pour élévation de privilèges root.

Version mise à jour de l'exploit de rebel pour CVE-2016-8655.

Une condition de concurrence dans net/packet/af_packet.c du noyau Linux jusqu'à 4.8.12 permet à des utilisateurs locaux d'obtenir des privilèges ou de provoquer un déni de service (use-after-free) en exploitant la capacité CAP_NET_RAW pour changer la version d'une socket, liée aux fonctions packet_set_ring et packet_setsockopt.

Télécharger l’outil