
💀 Linux local root exploit for CVE-2018-18955
Exploitation locale de root sous Linux.
Wrapper pour l'exploit de Jann Horn exploit pour CVE-2018-18955, fork depuis kernel-exploits.
Dans le noyau Linux 4.15.x à 4.19.x avant 4.19.2, map_write()
dans kernel/user_namespace.c permet une escalade de privilèges car il
gère mal les espaces de noms utilisateur imbriqués avec plus de 5 plages
d'UID ou de GID. Un utilisateur disposant de CAP_SYS_ADMIN dans un
espace de noms utilisateur affecté peut contourner les contrôles d'accès
sur les ressources en dehors de l'espace de noms, comme le démontre la
lecture de /etc/shadow. Cela se produit car une transformation d'ID a
lieu correctement dans la direction espace-de-noms-vers-noyau mais pas
dans la direction noyau-vers-espace-de-noms.
Téléchargez simplement l'une des archives de version et exécutez l'un des scripts shell selon la technique d'exploitation ciblée.
L'exécution d'attaques non autorisées contre des serveurs publics ou privés est illégale. Le contenu de ce dépôt est à des fins éducatives uniquement et les auteurs n'assumeront aucune responsabilité en cas d'utilisation abusive du matériel fourni.