Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-18955 — 💀 Linux local root exploit for CVE-2018-18955 | Kitploit
Outils/GitHubGitHub/scheatkode/cve-2018-18955
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary ExploitationArchived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 Linux local root exploit for CVE-2018-18955

Voir le dépôt
246il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-18955

Exploitation locale de root sous Linux.

Wrapper pour l'exploit de Jann Horn exploit pour CVE-2018-18955, fork depuis kernel-exploits.

Dans le noyau Linux 4.15.x à 4.19.x avant 4.19.2, map_write() dans kernel/user_namespace.c permet une escalade de privilèges car il gère mal les espaces de noms utilisateur imbriqués avec plus de 5 plages d'UID ou de GID. Un utilisateur disposant de CAP_SYS_ADMIN dans un espace de noms utilisateur affecté peut contourner les contrôles d'accès sur les ressources en dehors de l'espace de noms, comme le démontre la lecture de /etc/shadow. Cela se produit car une transformation d'ID a lieu correctement dans la direction espace-de-noms-vers-noyau mais pas dans la direction noyau-vers-espace-de-noms.

Utilisation

Téléchargez simplement l'une des archives de version et exécutez l'un des scripts shell selon la technique d'exploitation ciblée.

Avertissement

L'exécution d'attaques non autorisées contre des serveurs publics ou privés est illégale. Le contenu de ce dépôt est à des fins éducatives uniquement et les auteurs n'assumeront aucune responsabilité en cas d'utilisation abusive du matériel fourni.

Télécharger l’outil