Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-27666 — Exploit de dépassement de tampon de tas pour CVE-2022-27666 dans l'implémentation IPsec ESP6 du noyau Linux. Inclut la construction du noyau, la configuration de débogage avec le stub GDB et les étapes d'exploitation pour la version 5.13.19. | Kitploit
Outils/GitHubGitHub/ngtuonghung/cve-2022-27666
Criminalistique MémoireAnalyse des VulnérabilitésExploitationDébogueursExploitation de Binaires
GitHubngtuonghung/cve-2022-27666

CVE-2022-27666

Exploit de dépassement de tampon de tas pour CVE-2022-27666 dans l'implémentation IPsec ESP6 du noyau Linux. Inclut la construction du noyau, la configuration de débogage avec le stub GDB et les étapes d'exploitation pour la version 5.13.19.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-27666

Dépassement de tampon (heap buffer overflow) dans l'implémentation IPsec ESP6 du noyau Linux (linux 5.13.19).


Configuration (en tant qu'utilisateur root)

1. Construire le noyau (dans la VM)

Installer les dépendances :

root@kitploit:~
apt update && apt install -y \
    build-essential bc bison flex \
    libssl-dev libelf-dev libncurses-dev \
    dwarves pahole gcc make wget xz-utils git python3 libfuse3-dev

Télécharger et extraire :

root@kitploit:~
cd /home/ubuntu/
wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.13.19.tar.xz
tar xf linux-5.13.19.tar.xz
cd linux-5.13.19

Configurer :

root@kitploit:~
cp /boot/config-$(uname -r) .config
make olddefconfig

# Activer les symboles de débogage complets et le support GDB
scripts/config --enable  CONFIG_DEBUG_INFO
scripts/config --enable  CONFIG_DEBUG_INFO_DWARF4
scripts/config --disable CONFIG_DEBUG_INFO_REDUCED
scripts/config --enable  CONFIG_FRAME_POINTER
scripts/config --enable  CONFIG_GDB_SCRIPTS

# Construire les modules ESP — cible de la CVE
scripts/config --module  CONFIG_INET6_ESP
scripts/config --module  CONFIG_INET_ESP

# Désactiver KASLR pour faciliter le débogage
scripts/config --disable CONFIG_RANDOMIZE_BASE

# Désactiver la signature des modules pour charger des modules non signés
scripts/config --disable CONFIG_MODULE_SIG
scripts/config --disable CONFIG_MODULE_SIG_FORCE
scripts/config --disable CONFIG_SYSTEM_TRUSTED_KEYS
scripts/config --disable CONFIG_SYSTEM_REVOCATION_KEYS

# Désactiver BTF pour éviter les erreurs de construction pahole
scripts/config --disable CONFIG_DEBUG_INFO_BTF

# Désactiver le watchdog pour éviter les paniques/redémarrages pendant les points d'arrêt GDB
scripts/config --disable CONFIG_SOFTLOCKUP_DETECTOR
scripts/config --disable CONFIG_HARDLOCKUP_DETECTOR
scripts/config --disable CONFIG_DETECT_HUNG_TASK
scripts/config --disable CONFIG_WQ_WATCHDOG

make olddefconfig

Construire et installer :

root@kitploit:~
make -j$(nproc) 2>&1 | tee ~/build.log

make modules_install
make install
update-grub

2. Démarrer sur le noyau 5.13.19

root@kitploit:~
# Trouver l'index de l'entrée de menu
grep -E "menuentry|submenu" /boot/grub/grub.cfg | grep -v "^#" | head -20

# Définir le défaut (ajuster l'index si nécessaire)
vi /etc/default/grub
# GRUB_DEFAULT="1>2"

update-grub
reboot

Vérifier après le redémarrage :

root@kitploit:~
uname -r          # devrait afficher 5.13.19

# Charger automatiquement esp6 au démarrage et le charger maintenant
echo "esp6" >> /etc/modules
modprobe esp6

# Vérifier
modinfo esp6
grep CONFIG_INET6_ESP /boot/config-5.13.19   # CONFIG_INET6_ESP=m

Désactiver les services inutiles pour accélérer le démarrage et éviter les interférences lors des tests :

root@kitploit:~
# Attente cloud/réseau
systemctl disable cloud-init cloud-config cloud-final \
    cloud-init-local systemd-networkd-wait-online

# Empêcher le rapporteur de crash d'interférer avec les paniques du noyau
systemctl disable apport

# Empêcher les E/S disque aléatoires pendant les tests
systemctl disable apt-daily apt-daily-upgrade \
    apt-daily.timer apt-daily-upgrade.timer

# Inutile dans une VM de développement
systemctl disable snapd multipathd fwupd

Configuration du débogage

Copier vmlinux pour les symboles (sur l'hôte)

root@kitploit:~
IP=<VM-IP>
scp ubuntu@${IP}:~/linux-5.13.19/vmlinux .
scp ubuntu@${IP}:~/linux-5.13.19/net/ipv6/esp6.ko .
scp ubuntu@${IP}:/usr/bin/fusermount3 ./exploit/bin/
scp ubuntu@${IP}:/usr/lib/x86_64-linux-gnu/libfuse3.so.3 ./exploit/lib/
scp -r ubuntu@${IP}:/usr/include/fuse3 ./exploit/include/

Activer le stub GDB via QEMU/libvirt

Ajouter au XML du domaine :

root@kitploit:~
<domain type='kvm' xmlns:qemu='http://libvirt.org/schemas/domain/qemu/1.0'>
  ...
  <qemu:commandline>
    <qemu:arg value='-s'/>
  </qemu:commandline>
</domain>

Partager un répertoire hôte avec la VM

Ajouter à l'intérieur de <devices> dans le XML du domaine :

root@kitploit:~
<filesystem type='mount' accessmode='passthrough'>
  <source dir='/chemin/vers/votre/repertoire/hote'/>
  <target dir='hostshare'/>
</filesystem>

Monter dans la VM :

root@kitploit:~
mkdir -p /pwn
mount -t 9p -o trans=virtio hostshare /pwn
Télécharger l’outil