Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2020-8835 — Exploit proof-of-concept per CVE-2020-8835, una vulnerabilità del verifier BPF del kernel Linux che abilita l'accesso alla memoria fuori dai limiti e l'escalation dei privilegi. Include istruzioni di compilazione e passaggi di mitigazione basati su sysctl. | Kitploit
Strumenti/GitHubGitHub/zilong3033/cve-2020-8835
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubzilong3033/cve-2020-8835

CVE-2020-8835

Exploit proof-of-concept per CVE-2020-8835, una vulnerabilità del verifier BPF del kernel Linux che abilita l'accesso alla memoria fuori dai limiti e l'escalation dei privilegi. Include istruzioni di compilazione e passaggi di mitigazione basati su sysctl.

Vedi Repository
75 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-8835

root@kitploit:~
Nel kernel Linux 5.5.0 e successivi, il bpf verifier (kernel/bpf/verifier.c)
non limita correttamente i registri per le operazioni a 32 bit,
portando a letture e scritture fuori dai limiti nella memoria del kernel.

Questa vulnerabilità colpisce anche la serie stabile Linux 5.4, a partire da v5.4.7,
poiché il commit introduttivo è stato backportato a quel ramo.
La vulnerabilità è stata corretta in 5.6.1, 5.5.14 e 5.4.29.

La mitigazione per questa vulnerabilità è disponibile impostando il
sysctl 'kernel.unprivileged_bpf_disabled' a '1'.
Ciò disabilita completamente l'accesso non privilegiato alla syscall bpf().

Questo problema è anche mitigato sui sistemi che utilizzano l'avvio
sicuro, a causa della funzione di blocco del kernel che impedisce
il caricamento dei programmi BPF.

Compilazione

root@kitploit:~
gcc -o exploit ./exploit.c

Mitigazione

Ubuntu
root@kitploit:~
$ sudo sysctl kernel.unprivileged_bpf_disabled=1

$ echo kernel.unprivileged_bpf_disabled=1 | \
  sudo tee /etc/sysctl.d/90-CVE-2020-8835.conf
Redhat
root@kitploit:~
$ sysctl -w kernel.unprivileged_bpf_disabled=1
Scarica lo strumento