Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
NimbusPWN-CVE-2022-29799-29800 — Démontrer une escalade de privilèges locale dans networkd-dispatcher via CVE-2022-29799 et CVE-2022-29800 en utilisant cette preuve de concept en C. | Kitploit
Outils/GitHubGitHub/pansyhebephrenic23/nimbuspwn-cve-2022-29799-29800
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubpansyhebephrenic23/nimbuspwn-cve-2022-29799-29800

NimbusPWN-CVE-2022-29799-29800

Démontrer une escalade de privilèges locale dans networkd-dispatcher via CVE-2022-29799 et CVE-2022-29800 en utilisant cette preuve de concept en C.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
il y a 3 joursPas encore vérifié

🛡️ NimbusPWN-CVE-2022-29799-29800 - Test de failles de sécurité d'escalade de privilèges locaux

📖 À propos de cet outil

Ce logiciel aide les chercheurs en sécurité à étudier deux vulnérabilités spécifiques connues sous les noms de CVE-2022-29799 et CVE-2022-29800. Ces failles existent dans le composant networkd-dispatcher des systèmes Linux. En utilisant cet outil, vous pouvez reproduire ces problèmes dans un environnement contrôlé pour vérifier si un système reste vulnérable.

Ce projet utilise le langage de programmation C pour interagir avec les services D-Bus. Il montre comment un utilisateur local pourrait obtenir des permissions non autorisées sur une machine cible. Les professionnels de la sécurité utilisent cette preuve de concept pour auditer les configurations système et s'assurer que les politiques de gestion des correctifs fonctionnent comme prévu.

📋 Configuration système requise

Pour exécuter cet outil, vous avez besoin d'un environnement qui prend en charge le protocole de communication D-Bus sous-jacent.

  • Système d'exploitation : distribution Linux incluant des versions de networkd-dispatcher antérieures aux correctifs de CVE-2022-29799 et CVE-2022-29800.
  • Matériel : architecture x86_64 standard.
  • Permissions : vous avez besoin d'un compte utilisateur standard pour lancer le test.
  • Espace disque : moins de 50 Mo d'espace libre.

📥 Téléchargement du logiciel

Vous devez visiter la page des versions officielles pour obtenir le logiciel compilé. Nous y fournissons la dernière version du code d'exploitation.

Cliquez ici pour visiter la page des versions et télécharger les fichiers

  1. Ouvrez le lien ci-dessus dans votre navigateur Web.
  2. Recherchez la section "Assets" en bas de la dernière version.
  3. Sélectionnez le fichier correspondant à l'architecture de votre distribution Linux.
  4. Enregistrez le fichier à un emplacement où vous pouvez facilement le trouver, comme votre dossier Téléchargements.

🚀 Exécution du programme

Suivez ces étapes pour effectuer votre test de sécurité. Nous supposons que vous possédez des connaissances de base des commandes terminal.

  1. Ouvrez votre fenêtre de terminal.
  2. Accédez au dossier où vous avez enregistré le fichier. Utilisez la commande cd suivie du chemin du dossier.
  3. Rendez le fichier exécutable. Tapez chmod +x nomdufichier et appuyez sur Entrée. Remplacez nomdufichier par le nom réel du fichier que vous avez téléchargé.
  4. Exécutez le programme. Tapez ./nomdufichier et appuyez sur Entrée.
  5. Suivez les instructions à l'écran pour déclencher la preuve de concept.

🔍 Comprendre les vulnérabilités

Ces vulnérabilités proviennent de la manière dont networkd-dispatcher traite les signaux D-Bus. Le service ne parvient pas à valider correctement l'origine des messages. Cette faille permet à un utilisateur non privilégié d'envoyer des signaux malveillants au service.

Si le système traite ces signaux sans vérifications appropriées, il exécute des scripts avec les permissions root. Cela crée une voie d'escalade de privilèges locaux. La preuve de concept incluse dans ce dépôt automatise la création d'un script temporaire. Elle déclenche le service vulnérable pour exécuter votre script avec un accès administratif.

🛠️ Bonnes pratiques de sécurité

Testez toujours ce logiciel dans un bac à sable isolé ou une machine virtuelle. N'exécutez jamais cet outil sur des systèmes de production sauf si vous avez une autorisation explicite pour effectuer un audit de sécurité.

  • Maintenez votre système à jour. Installez les derniers correctifs de sécurité de votre fournisseur de distribution pour corriger CVE-2022-29799 et CVE-2022-29800.
  • Surveillez les journaux système pour toute activité D-Bus suspecte.
  • Limitez les permissions des utilisateurs pour minimiser l'impact des vulnérabilités potentielles.
  • Configurez les politiques de sécurité D-Bus pour empêcher le passage de messages non autorisés.

🤝 Support et contributions

Nous maintenons ce dépôt à des fins éducatives et d'audit de sécurité. Si vous rencontrez des problèmes lors de l'exécution de la preuve de concept, vérifiez que votre environnement correspond aux critères listés dans la section configuration système requise.

Nous accueillons favorablement les retours et les améliorations du code source. Vous pouvez suggérer des mises à jour en créant une pull request ou en ouvrant une issue dans ce dépôt. Assurez-vous que vos suggestions respectent les objectifs de sécurité du projet.

⚖️ Avis juridique

Ce logiciel est destiné exclusivement aux tests de sécurité autorisés. Utilisez cet outil de manière responsable. Vous assumez l'entière responsabilité de toute action effectuée à l'aide de ce code. Nous ne fournissons pas d'instructions sur la façon d'utiliser cet outil pour des activités illégales. Assurez-vous toujours d'avoir une autorisation écrite avant de tenter de tester la sécurité d'un système.

Télécharger l’outil