
💀 Exploit locale per root su Linux per CVE-2018-18955
Exploit locale di root per Linux.
Wrapper per l'exploit di Jann Horn per CVE-2018-18955, fork da kernel-exploits.
Nei kernel Linux 4.15.x fino a 4.19.x prima della 4.19.2, map_write() in kernel/user_namespace.c permette l'escalation dei privilegi perché gestisce erroneamente namespace utente annidati con più di 5 intervalli UID o GID. Un utente che ha CAP_SYS_ADMIN in un namespace utente interessato può bypassare i controlli di accesso sulle risorse al di fuori del namespace, come dimostrato leggendo /etc/shadow. Questo accade perché una trasformazione di ID avviene correttamente nella direzione da namespace a kernel ma non nella direzione da kernel a namespace.
Scarica semplicemente uno degli archivi di rilascio ed esegui uno degli script shell a seconda della tecnica di sfruttamento mirata.
Eseguire attacchi non autorizzati su server pubblici o privati è illegale. Il contenuto di questo repository è solo a scopo educativo e gli autori non si assumono alcuna responsabilità in caso di uso improprio del materiale fornito.