Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-0185-POC — Exploit de preuve de concept pour CVE-2022-0185, un débordement de tampon du tas du noyau Linux permettant l'escalade de privilèges locale et l'évasion de conteneur via FUSE et des chaînes ROP. | Kitploit
Outils/GitHubGitHub/prabeershakya/cve-2022-0185-poc
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationÉvasion de ConteneurExploitation de BinairesLabs et Pratique
GitHubprabeershakya/cve-2022-0185-poc

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-0185-POC

Exploit de preuve de concept pour CVE-2022-0185, un débordement de tampon du tas du noyau Linux permettant l'escalade de privilèges locale et l'évasion de conteneur via FUSE et des chaînes ROP.

Voir le dépôt
7il y a 6 moisPas encore vérifié

CVE-2022-0185 — Preuve de concept

Une preuve de concept pour CVE-2022-0185, un débordement de tas (heap-based buffer overflow) dans la fonction legacy_parse_param du noyau Linux (fs/fs_context.c). Cela permet à un utilisateur local non privilégié d'élever ses privilèges à root.

Exploit original par Crusaders of Rust. Article complet : https://www.willsroot.io/2022/01/cve-2022-0185.html


Vulnérabilité

Le bug est un dépassement d'entier (integer underflow) dans la vérification des limites à l'intérieur de legacy_parse_param(). Lorsque la taille du tampon interne atteint 4095 octets, la soustraction non signée provoque un débordement et contourne la vérification, permettant un débordement de tas illimité dans le slab kmalloc-4k.

Noyaux affectés : Linux 5.1 – 5.15 Corrigé dans : Linux 5.16+


Fichiers


Construction

root@kitploit:~
make

Utilisation

Élévation de privilèges locale (Ubuntu)

root@kitploit:~
# Entrer dans un espace de noms utilisateur pour obtenir CAP_SYS_ADMIN
unshare -Urm

# Lancer l'exploit — rend /bin/bash SUID
./exploit_fuse

# Obtenir un shell root
bash -p

Fonctionne sur les noyaux Ubuntu ≥ 5.7. Ajustez les décalages single_start et modprobe_path dans exploit_fuse.c pour votre version de noyau.

Échappement de conteneur kCTF

root@kitploit:~
./exploit_kctf

Fiabilité d'environ 50 %, ciblant Kubernetes 1.22 (noyau 5.10).


Avertissement

À des fins éducatives et de recherche uniquement. Ne pas utiliser contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester.

Télécharger l’outil
FichierDescription
exploit_fuse.cExploit d'élévation de privilèges Ubuntu utilisant FUSE + SYSVIPC
exploit_kctf.cÉchappement de conteneur kCTF utilisant pipes + chaîne ROP
fakefuse.c / .hSystème de fichiers FUSE personnalisé pour la condition de course
util.c / .hUtilitaires partagés
libfuse/, libfuse3.alibfuse compilée statiquement (pas de dl_open)
MakefileScript de construction