
💀 CVE-2018-18955 の Linux ローカルルートエクスプロイト
Linux ローカルルートエクスプロイト。
Jann Horn 氏の CVE-2018-18955 に対する エクスプロイト のラッパーであり、kernel-exploits からフォークされました。
Linux カーネル 4.15.x から 4.19.x (4.19.2 以前) において、kernel/user_namespace.c 内の map_write() は、5 つ以上の UID または GID 範囲を持つネストされたユーザ名前空間を適切に処理しないため、権限昇格を許します。影響を受けるユーザ名前空間で CAP_SYS_ADMIN を持つユーザは、名前空間外のリソースに対するアクセス制御をバイパスでき、/etc/shadow の読み取りによって実証されています。これは、名前空間からカーネルへの方向では ID 変換が正しく行われるものの、カーネルから名前空間への方向では正しく行われないために発生します。
リリースアーカイブのいずれかをダウンロードし、対象とするエクスプロイト手法に応じてシェルスクリプトのいずれかを実行するだけです。
許可なく公開またはプライベートサーバーに対して攻撃を実行することは違法です。このリポジトリの内容は教育目的のみであり、提供された資料を悪用した場合の責任は著者には一切ありません。