Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0185 — CVE-2022-0185 के लिए डेमो एक्सप्लॉइट्स, जो Linux कर्नेल का एक हीप बफर ओवरफ्लो है। इसमें FUSE-आधारित विशेषाधिकार वृद्धि और एक kctf संस्करण शामिल है जो Kubernetes को लक्षित करते हुए kernelspace ROP श्रृंखला के माध्यम से रूट RCE प्राप्त करता है। | Kitploit
उपकरण/GitHubGitHub/khaclep007/cve-2022-0185
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणकंटेनर एस्केपबाइनरी शोषण
GitHubkhaclep007/cve-2022-0185

CVE-2022-0185

CVE-2022-0185 के लिए डेमो एक्सप्लॉइट्स, जो Linux कर्नेल का एक हीप बफर ओवरफ्लो है। इसमें FUSE-आधारित विशेषाधिकार वृद्धि और एक kctf संस्करण शामिल है जो Kubernetes को लक्षित करते हुए kernelspace ROP श्रृंखला के माध्यम से रूट RCE प्राप्त करता है।

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0185

यह रिपॉजिटरी CVE-2022-0185 के लिए डेमो एक्सप्लॉइट रखती है। यहाँ दो संस्करण हैं।

गैर-kctf संस्करण (fuse संस्करण) विशेष रूप से कर्नेल संस्करण 5.11.0-44 के साथ Ubuntu को लक्षित करता है। यह सीधे रूट शेल नहीं देता, बल्कि /bin/bash को suid बना देता है, जिससे मामूली विशेषाधिकार वृद्धि होगी। single_start और modprobe_path ऑफसेट को समायोजित करके इसे अधिकांश अन्य Ubuntu संस्करणों पर काम करने देना चाहिए जिनमें कर्नेल संस्करण 5.7 या उच्चतर है; 5.1 और 5.7 के बीच के संस्करणों के लिए, स्प्रे को kctf संस्करण की तरह बेहतर करने की आवश्यकता होगी। शोषण रणनीति मनमाने ढंग से लिखने के लिए FUSE और SYSVIPC इलास्टिक ऑब्जेक्ट्स पर निर्भर करती है।

kctf संस्करण रूट नेमस्पेस में रूट उपयोगकर्ता के रूप में RCE प्राप्त करता है, लेकिन अधिकतम 50% विश्वसनीयता है - यह Kubernetes 1.22 (1.22.3-gke.700) के लिए लक्षित है। यह शोषण रणनीति स्टैक पिवट को ट्रिगर करने और कर्नेलस्पेस में ROP चेन निष्पादित करने के लिए पाइप और SYSVIPC इलास्टिक ऑब्जेक्ट्स पर निर्भर करती है।

Ubuntu कर्नेल संस्करण 5.13.0-25 के विरुद्ध डेमो

Google kCTF अवसंरचना के विरुद्ध डेमो

शोषण राइटअप

टूल डाउनलोड करें