Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — Exploit éducatif pour CVE-2022-0944 escalade de privilèges OverlayFS avec livraison de payload reverse shell et scripts de détection de version du noyau. | Kitploit
Outils/GitHubGitHub/neoartemis37/overlayfs-privesc-cve-2022-0944
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et Éducation
GitHubneoartemis37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

Exploit éducatif pour CVE-2022-0944 escalade de privilèges OverlayFS avec livraison de payload reverse shell et scripts de détection de version du noyau.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
44il y a 4 moisPas encore vérifié

CVE-2022-0944 : Vulnérabilité d'élévation de privilèges dans OverlayFS 🛡️

CVE Severity

Avis de sécurité et guide d'atténuation pour la vulnérabilité d'élévation de privilèges du noyau Linux dans OverlayFS.

Aperçu

CVE-2022-0944 est une vulnérabilité de sécurité dans le sous-système OverlayFS du noyau Linux qui permet à un attaquant local d'élever ses privilèges via une gestion inappropriée de la création de fichiers dans certaines configurations.

Détails techniques

Screenshot 2025-03-26 at 17-15-46 i got published a course for java for beginners unfortunally i don't have a redame file to guide through

🚨 Impact

Un attaquant local pourrait :

root@kitploit:~
Obtenir les privilèges root via des opérations sur des fichiers spécialement conçus
Contourner les restrictions de sécurité
Modifier des fichiers système sensibles
Compromettre l'intégrité de l'ensemble du système

🔍 Détection

  1. Vérifier la version du noyau uname -r

Versions affectées : 5.8 <= noyau < 5.16.12

  1. Vérifier l'utilisation d'OverlayFS mount | grep overlay

Les systèmes utilisant des montages OverlayFS sont à risque

  1. Consulter les avis de sécurité

Pour Debian/Ubuntu :

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# Pour RHEL/CentOS :
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ Atténuation

Correctifs officiels

Mettre à jour vers l'une de ces versions corrigées :

root@kitploit:~
Noyau Linux 5.16.12 ou ultérieur
Correctifs rétroportés spécifiques au fournisseur

Commande de mise à jour :

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

Solutions de contournement (si correctif immédiat impossible)

root@kitploit:~
Restreindre l'utilisation d'OverlayFS :
  sudo modprobe -r overlay

Mettre en place des restrictions d'espace de noms :
# Créer un espace de noms utilisateur non privilégié unshare -Ur

root@kitploit:~
    # Monter avec des restrictions utilisateur
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

Appliquer des politiques SELinux/AppArmor : type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ Avertissement Ce document est fourni à titre informatif uniquement. Bien que des efforts aient été faits pour garantir l'exactitude, aucune garantie n'est fournie. Testez toujours les correctifs dans un environnement de développement avant le déploiement en production.

Dernière mise à jour : 2023-10-01 | Voir le journal des modifications

Fonctionnalités clés :

  1. Classification claire des vulnérabilités avec badges de sécurité
  2. Tableau de référence rapide des détails techniques
  3. Étapes de détection et d'atténuation exploitables
  4. Commandes de mise à jour spécifiques au fournisseur
  5. Exemples de politiques de sécurité (SELinux/AppArmor)
  6. Liens de référence officiels
  7. Conformité aux normes de divulgation des vulnérabilités

Ce format README est adapté pour :

  • Les équipes de sécurité
  • Les administrateurs système
  • Les ingénieurs DevOps
  • Les mainteneurs de logiciels open-source
  • Les bases de données de vulnérabilités

Souhaitez-vous que je :

  1. Ajoute des informations spécifiques sur les correctifs des fournisseurs ?
  2. Inclue des détails de preuve de concept d'exploitation (avec prudence) ?
  3. Ajoute d'autres scripts de détection ?
  4. Personnalise pour une distribution Linux spécifique ?

Utilisation

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL vers SQLPad
  lhost       Adresse de l'écouteur pour le reverse shell
  lport       Port de l'écouteur pour le reverse shell
  username    nom d'utilisateur de connexion (optionnel)
  password    mot de passe de connexion (optionnel)

options:
  -h, --help  affiche ce message d'aide et quitte

Exemple :

root@kitploit:~
# installer les dépendances
pip install -r requirements.txt

# démarrer le conteneur docker sqlpad
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# déclencher l'exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Avertissement

Ce dépôt contient du code et des outils destinés uniquement à des fins éducatives, spécifiquement pour une utilisation dans des cours de cybersécurité et des environnements d'apprentissage. L'auteur de ce code décline toute responsabilité quant aux conséquences résultant de l'utilisation, de la mauvaise utilisation ou de la modification de ce code. Le code est fourni "en l'état" sans garantie d'aucune sorte, expresse ou implicite, y compris mais sans s'y limiter les garanties implicites de qualité marchande ou d'adéquation à un usage particulier.

Télécharger l’outil