Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-18955 — 💀 Exploit local root Linux pour CVE-2018-18955 | Kitploit
Outils/GitHubGitHub/scheatkode/cve-2018-18955
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesArchived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 Exploit local root Linux pour CVE-2018-18955

Voir le dépôt
2461il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2018-18955

Exploitation locale de root sous Linux.

Wrapper pour l'exploit de Jann Horn exploit pour CVE-2018-18955, fork depuis kernel-exploits.

Dans le noyau Linux 4.15.x à 4.19.x avant 4.19.2, map_write() dans kernel/user_namespace.c permet une escalade de privilèges car il gère mal les espaces de noms utilisateur imbriqués avec plus de 5 plages d'UID ou de GID. Un utilisateur disposant de CAP_SYS_ADMIN dans un espace de noms utilisateur affecté peut contourner les contrôles d'accès sur les ressources en dehors de l'espace de noms, comme le démontre la lecture de /etc/shadow. Cela se produit car une transformation d'ID a lieu correctement dans la direction espace-de-noms-vers-noyau mais pas dans la direction noyau-vers-espace-de-noms.

Utilisation

Téléchargez simplement l'une des archives de version et exécutez l'un des scripts shell selon la technique d'exploitation ciblée.

Avertissement

L'exécution d'attaques non autorisées contre des serveurs publics ou privés est illégale. Le contenu de ce dépôt est à des fins éducatives uniquement et les auteurs n'assumeront aucune responsabilité en cas d'utilisation abusive du matériel fourni.

Télécharger l’outil