Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/kiks7/cve-2022-2602-kernel-exploit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubkiks7/cve-2022-2602-kernel-exploit

CVE-2022-2602-Kernel-Exploit

Vedi Repository
862413 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-2602-Kernel-Exploit

Dettagli

https://blog.hacktivesecurity.com/index.php/2022/12/21/cve-2022-2602-dirtycred-file-exploitation-applied-on-an-io_uring-uaf/

TL;DR

La vulnerabilità è una Use-After-Free che interessa la funzionalità di descrittore di file registrato nel sottosistema io_uring. È possibile registrare un file nel contesto io_uring, liberarlo dal Garbage Collector di Unix e riutilizzarlo con l'operazione io_uring richiesta (ad esempio, un'operazione writev). Per sfruttare il bug, si trattava di sostituire la struttura del file liberato con un file di sola lettura (ad es. /etc/passwd), per scrivere al suo interno, e ottenere una buona temporizzazione con una piccola finestra di race.

Scarica lo strumento