Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2015-8660 — Projet de recherche étudiant analysant la vulnérabilité du noyau overlayFS CVE-2015-8660, incluant une explication, les effets potentiels, et une démonstration d'exploit conçu pour l'escalade de privilèges sur les systèmes Linux. | Kitploit
Outils/GitHubGitHub/nhamle2/cve-2015-8660
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubnhamle2/cve-2015-8660

CVE-2015-8660

Projet de recherche étudiant analysant la vulnérabilité du noyau overlayFS CVE-2015-8660, incluant une explication, les effets potentiels, et une démonstration d'exploit conçu pour l'escalade de privilèges sur les systèmes Linux.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Recherche sur CVE 2015-8660

Description

Ceci est une recherche que j'ai menée sur la vulnérabilité overlayFS CVE 2015-8660 dans le cadre de mon projet final de recherche pour le cours de sécurité des systèmes d'exploitation. L'objectif de ce projet était de trouver une vulnérabilité du noyau Linux entre 2012 et 2022, d'expliquer la vulnérabilité, d'expliquer les effets potentiels et de démontrer la vulnérabilité à l'aide d'un exploit conçu. Cette vulnérabilité est causée par la fonction ovl_setattr située dans le programme fs/overlayfs/inode.c. Exploitée via une application conçue à cet effet, un utilisateur malveillant peut obtenir un accès privilégié à une machine locale. Cette vulnérabilité affecte les versions du noyau Linux jusqu'à 4.3.3. Mon document de recherche du projet est inclus ainsi qu'une vidéo de ma démonstration utilisant le code d'exploit trouvé sur Exploit-db référencé ci-dessous.

Outils utilisés

  • Base de données CVE
  • Machines virtuelles (Ubuntu 15.04)

Environnements utilisés

  • Ubuntu 15.04

Références

  • exploitdb
  • CVE
Télécharger l’outil