Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kiks7/cve-2022-2602-kernel-exploit
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubkiks7/cve-2022-2602-kernel-exploit

CVE-2022-2602-Kernel-Exploit

CVE-2022-2602向けのCエクスプロイト。Linuxカーネルのio_uringサブシステムにおけるuse-after-free脆弱性であり、ファイルディスクリプタ操作とレースコンディションの悪用を通じて、ローカル権限昇格を可能にします。

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
862423年前Kitploit レビュー済み

CVE-2022-2602-Kernel-Exploit

詳細

https://blog.hacktivesecurity.com/index.php/2022/12/21/cve-2022-2602-dirtycred-file-exploitation-applied-on-an-io_uring-uaf/

TL;DR

この脆弱性は、io_uring サブシステムの登録済みファイルディスクリプタ機能に影響を与える Use-After-Free です。io_uring コンテキストでファイルを登録し、Unix ガベージコレクタから解放して、要求された io_uring 操作(例: writev 操作)で再利用することが可能です。このバグを悪用するには、解放されたファイル構造を読み取り専用ファイル(例: /etc/passwd)に置き換えて書き込みを行い、小さなレースウィンドウで適切なタイミングを取ることが問題でした。

ツールをダウンロード