Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-32250-exploit | Kitploit
ツール/GitHubGitHub/theori-io/cve-2022-32250-exploit
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubtheori-io/cve-2022-32250-exploit

CVE-2022-32250-exploit

リポジトリを見る
186453年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-32250-Linux-Kernel-LPE

デモ動画

https://www.youtube.com/watch?v=YqmwA6fPjKE

概要

  • CVE-2022-32250 は、誤った NFT_STATEFUL_EXPR チェックが use-after-free を引き起こすため、ローカルユーザーが root に権限を昇格できるようにします。

参照

  • mqueue を使用した Linux Kerenel Exploit (CVE-2022-32250)

影響を受けるバージョン

  • Linux、コミット 520778042ccca019f3ffa136dd0ca565c486cedd より前 (2022年5月26日)
  • セキュリティパッチ適用前の Ubuntu <= 22.04

テスト環境と実行

テスト環境

  • プラットフォーム
    • Ubuntu 22.04 amd64
  • バージョン
    • Linux ubuntu 5.15.0-27-generic #28-Ubuntu SMP Thu Apr 14 04:55:28 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux

実行

root@kitploit:~
gcc exp.c -o exp -l mnl -l nftnl -w
./exp

警告

  • このエクスプロイトは Linux カーネルのスラブを破壊するため、root 権限を取得しようとするとカーネルパニックが発生する可能性があります。

結果

exp.png

ツールをダウンロード