Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2018-18955 — 💀 Exploit locale per root su Linux per CVE-2018-18955 | Kitploit
Strumenti/GitHubGitHub/scheatkode/cve-2018-18955
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationArchived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 Exploit locale per root su Linux per CVE-2018-18955

Vedi Repository
24614 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2018-18955

Exploit locale di root per Linux.

Wrapper per l'exploit di Jann Horn per CVE-2018-18955, fork da kernel-exploits.

Nei kernel Linux 4.15.x fino a 4.19.x prima della 4.19.2, map_write() in kernel/user_namespace.c permette l'escalation dei privilegi perché gestisce erroneamente namespace utente annidati con più di 5 intervalli UID o GID. Un utente che ha CAP_SYS_ADMIN in un namespace utente interessato può bypassare i controlli di accesso sulle risorse al di fuori del namespace, come dimostrato leggendo /etc/shadow. Questo accade perché una trasformazione di ID avviene correttamente nella direzione da namespace a kernel ma non nella direzione da kernel a namespace.

Utilizzo

Scarica semplicemente uno degli archivi di rilascio ed esegui uno degli script shell a seconda della tecnica di sfruttamento mirata.

Disclaimer

Eseguire attacchi non autorizzati su server pubblici o privati è illegale. Il contenuto di questo repository è solo a scopo educativo e gli autori non si assumono alcuna responsabilità in caso di uso improprio del materiale fornito.

Scarica lo strumento