Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-32250-LPE — PoC LPE d'une vulnérabilité use-after-free dans le sous-système netfilter de Linux. | Kitploit
Outils/GitHubGitHub/ysanatomic/cve-2022-32250-lpe
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubysanatomic/cve-2022-32250-lpe

CVE-2022-32250-LPE

PoC LPE d'une vulnérabilité use-after-free dans le sous-système netfilter de Linux.

Voir le dépôt
91il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-32250-LPE

Exploit LPE pour CVE-2022-32250 - une vulnérabilité Use-After-Free dans netfilter.

Mon analyse de la vulnérabilité : Surmonter une Use-After-Free dans nf_tables : analyse détaillée et exploitation de CVE-2022-32250

Compilation

La compilation nécessite libmnl et libnftnl.

root@kitploit:~
gcc -lmnl -lnftnl exploit.c -o exploit

Fiabilité

La vulnérabilité affecte à la fois les versions qui ne disposent que des caches KMALLOC_NORMAL et celles qui disposent également de KMALLOC_CGROUP. Pour concevoir l'exploit, je n'ai utilisé que des primitives fonctionnant dans les deux cas - cependant, les tests ont été effectués sur 5.12, qui ne possède que les caches KMALLOC_NORMAL. En théorie, cela fonctionne dans les deux cas - en pratique, cela pourrait demander un peu de travail.

La fiabilité de l'exploit est raisonnable - limitée par la limite de clés de Linux qui restreint nos capacités de pulvérisation d'objets (la limite est de 200 pour les utilisateurs non root).

L'exploit est une Preuve de concept et permet d'obtenir une élévation de privilèges locale sur 5.12.0. Mon objectif n'était pas de le transformer en arme, je ne peux donc pas du tout me prononcer sur sa dépendance à toute autre version.

Avertissement

La Preuve de concept et l'analyse de la vulnérabilité sont uniquement à des fins éducatives et de recherche. Utilisez à vos propres risques.

Télécharger l’outil