Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-0185 — CVE-2022-0185 | Kitploit
Strumenti/GitHubGitHub/crusaders-of-rust/cve-2022-0185
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingEscape dal ContainerBinary Exploitation
GitHubcrusaders-of-rust/cve-2022-0185

CVE-2022-0185

CVE-2022-0185

Vedi Repository
37957184 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-0185

Questo repository contiene exploit dimostrativi per CVE-2022-0185. Ci sono due versioni qui.

La versione non-kctf (versione fuse) ha come target specifico Ubuntu con versione del kernel 5.11.0-44. Non restituisce direttamente una shell di root, ma rende /bin/bash suid, portando a una banale escalation di privilegi. Modificando gli offset single_start e modprobe_path dovrebbe funzionare sulla maggior parte delle altre versioni di Ubuntu con versione del kernel 5.7 o superiore; per le versioni tra 5.1 e 5.7, lo spray dovrà essere migliorato come nella versione kctf. La strategia di sfruttamento si basa su oggetti elastici FUSE e SYSVIPC per ottenere una scrittura arbitraria.

La versione kctf ottiene RCE come utente root nel namespace root, ma ha al massimo il 50% di affidabilità - è mirata a Kubernetes 1.22 (1.22.3-gke.700). Questa strategia di sfruttamento si basa su pipe e oggetti elastici SYSVIPC per innescare uno stack pivot ed eseguire una catena ROP nel kernelspace.

demo contro Ubuntu con versione del kernel 5.13.0-25

demo contro l'infrastruttura Google kCTF

articolo sullo sfruttamento

Scarica lo strumento