Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-0185 | Kitploit
ツール/GitHubGitHub/khaclep007/cve-2022-0185
特権昇格脆弱性分析エクスプロイトコンテナエスケープバイナリエクスプロイト
GitHubkhaclep007/cve-2022-0185

CVE-2022-0185

リポジトリを見る
14年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-0185

このリポジトリには、CVE-2022-0185 用のデモエクスプロイトが含まれています。ここには2つのバージョンがあります。

非 kctf バージョン (fuse バージョン) は、カーネルバージョン 5.11.0-44 の Ubuntu を具体的にターゲットにしています。これは root シェルを直接返すのではなく、/bin/bash を suid にし、その結果、簡単な権限昇格につながります。single_start と modprobe_path オフセットを調整すれば、カーネルバージョン 5.7 以降のほとんどの Ubuntu バージョンで動作するはずです。5.1 から 5.7 の間のバージョンでは、kctf バージョンと同様にスプレーを改良する必要があります。このエクスプロイト戦略は、FUSE と SYSVIPC の elastic オブジェクトに依存して、任意書き込みを実現します。

kctf バージョンは、ルート名前空間の root ユーザーとして RCE を達成しますが、信頼性は最大 50% です。これは Kubernetes 1.22 (1.22.3-gke.700) をターゲットにしています。このエクスプロイト戦略は、パイプと SYSVIPC の elastic オブジェクトに依存して、スタックピボットをトリガーし、カーネル空間で ROP チェーンを実行します。

demo against Ubuntu with kernel version 5.13.0-25

demo against Google kCTF Infrastructure

exploitation writeup

ツールをダウンロード