Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0185-POC — CVE-2022-0185 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक लिनक्स कर्नेल हीप बफर ओवरफ्लो है जो FUSE और ROP चेन के माध्यम से स्थानीय विशेषाधिकार वृद्धि और कंटेनर एस्केप को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/prabeershakya/cve-2022-0185-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाकंटेनर एस्केपबाइनरी शोषणलैब और अभ्यास
GitHubprabeershakya/cve-2022-0185-poc

CVE-2022-0185-POC

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0185 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक लिनक्स कर्नेल हीप बफर ओवरफ्लो है जो FUSE और ROP चेन के माध्यम से स्थानीय विशेषाधिकार वृद्धि और कंटेनर एस्केप को सक्षम करता है।

रिपॉजिटरी देखें
76 महीने पहलेअभी तक समीक्षित नहीं

CVE-2022-0185 — प्रूफ ऑफ कॉन्सेप्ट

CVE-2022-0185 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो लिनक्स कर्नेल के legacy_parse_param फंक्शन (fs/fs_context.c) में हीप-आधारित बफर ओवरफ्लो है। यह एक स्थानीय अनप्रिविलेज्ड उपयोगकर्ता को रूट तक विशेषाधिकार बढ़ाने की अनुमति देता है।

मूल एक्सप्लॉइट Crusaders of Rust द्वारा। पूर्ण लेख: https://www.willsroot.io/2022/01/cve-2022-0185.html


भेद्यता

यह बग legacy_parse_param() के अंदर सीमा जांच में एक पूर्णांक अंडरफ्लो है। जब आंतरिक बफर size 4095 बाइट्स तक पहुँचता है, तो अहस्ताक्षरित घटाव रैप अराउंड हो जाता है और जांच को बायपास करता है, जिससे kmalloc-4k स्लैब में असीमित हीप ओवरफ्लो सक्षम होता है।

प्रभावित कर्नेल: Linux 5.1 – 5.15 पैच किया गया: Linux 5.16+


फ़ाइलें


बिल्ड

root@kitploit:~
make

उपयोग

स्थानीय विशेषाधिकार वृद्धि (Ubuntu)

root@kitploit:~
# Enter a user namespace to get CAP_SYS_ADMIN
unshare -Urm

# Run the exploit — makes /bin/bash SUID
./exploit_fuse

# Get a root shell
bash -p

यह Ubuntu कर्नेल ≥ 5.7 पर काम करता है। अपने कर्नेल संस्करण के लिए exploit_fuse.c में single_start और modprobe_path ऑफसेट समायोजित करें।

kCTF कंटेनर एस्केप

root@kitploit:~
./exploit_kctf

~50% विश्वसनीयता, Kubernetes 1.22 (कर्नेल 5.10) पर लक्षित।


अस्वीकरण

केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए। उन सिस्टमों के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।

टूल डाउनलोड करें
फ़ाइलविवरण
exploit_fuse.cFUSE + SYSVIPC का उपयोग कर Ubuntu LPE एक्सप्लॉइट
exploit_kctf.cपाइप + ROP चेन का उपयोग कर kCTF कंटेनर एस्केप
fakefuse.c / .hरेस कंडीशन के लिए कस्टम FUSE फाइलसिस्टम
util.c / .hसाझा उपयोगिताएँ
libfuse/, libfuse3.aस्टेटिकली कंपाइल्ड libfuse (कोई dl_open नहीं)
Makefileबिल्ड स्क्रिप्ट