Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-27786-Kernel-Exploit — Linuxカーネル用エクスプロイト。CVE-2020-27786を標的とし、userfaultdの競合状態を利用してuse-after-freeを引き起こし、msg_msgを介してカーネルアドレスを漏洩させ、modprobe_pathを上書きしてroot権限へ昇格します。 | Kitploit
ツール/GitHubGitHub/kiks7/cve-2020-27786-kernel-exploit
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubkiks7/cve-2020-27786-kernel-exploit

CVE-2020-27786-Kernel-Exploit

Linuxカーネル用エクスプロイト。CVE-2020-27786を標的とし、userfaultdの競合状態を利用してuse-after-freeを引き起こし、msg_msgを介してカーネルアドレスを漏洩させ、modprobe_pathを上書きしてroot権限へ昇格します。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
94123年前未レビュー

CVE-2020-27786 カーネルエクスプロイト

詳細

詳細と解説はこちら: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development

TL;DR

この脆弱性は、書き込み Use-After-Free を引き起こす競合状態(Race Condition)です。競合ウィンドウは、ユーザー空間からのページフォールトを処理する userfaultd 技術と、msg_msg を使用したカーネルアドレスの漏洩、および I/O ベクタを使用した書き込みプリミティブの取得によって拡張されています。書き込みプリミティブにより、modprobe_path グローバル変数が上書きされ、root シェルが取得されました。

ツールをダウンロード