Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-1015 — LinuxカーネルにおけるOOB読み取りおよび書き込み脆弱性の解説とLPE PoC | Kitploit
ツール/GitHubGitHub/ysanatomic/cve-2022-1015
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイト
GitHubysanatomic/cve-2022-1015

CVE-2022-1015

LinuxカーネルにおけるOOB読み取りおよび書き込み脆弱性の解説とLPE PoC

リポジトリを見る
413年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-1015

Linux Kernel における OOB 読み取り・書き込みの脆弱性の解説と Local Privilege Escalation の Proof-of-Concept です。

この脆弱性の解説は ブログ の write-up でご覧いただけます。また、nf_tables の紹介記事は こちら にあります。

重要な注意

このリポジトリで提供されるエクスプロイトは、脆弱性のあるカーネルバージョンでそのまま実行できるとは期待しないでください。 カーネルビルドごとに多くのオフセットが異なり、もちろん ROP ガジェットも異なります。

カーネルビルド間の違いにより、脆弱性の悪用方法自体を変更しなければならない場合もあります。例として、David Bouman (@pqlqpql) による別の解説が こちら にあり、彼は UDP パケット を使って脆弱性を悪用しています(UDP パケットが処理されるときにスタックを狙う)。しかし、私のカーネルビルドではスタックレイアウトが大きく異なるため、同じ方法は使えませんでした。代わりに、TCP ACK パケットが処理されるときにスタックを狙う方法を使用しました。

お手元でテストしたい場合は、私の解説を読んで、オフセットの特定方法や使用すべきフックなどを調べることをお勧めします。

解説で対象としたカーネルをビルドした正確なカーネルバージョンは 5.12.0、コミット 9f4ad9e425a1d3b6a34617b8ea226d56a119a717 です。

エクスプロイトのビルド

エクスプロイトをビルドするには、ライブラリ libmnl と libnftnl、および POSIX スレッド (pthread) ライブラリが必要です。 ビルドは以下のように簡単に行えます。

root@kitploit:~
gcc -lmnl -lnftnl -lpthread exploit.c -o exploit

脆弱性のあるバージョン

この脆弱性は、バージョン 5.12 のコミット 345023b0db315648ccc3c1a36aee88304a8b4d91 で導入された nft_validate_register_store に起因し、バージョン 5.17 のコミット 6e1acfa387b9ff82cfc7db8cc3b6959221a95851 で修正されています。

法的免責事項

この Proof-of-Concept と脆弱性の解説は、教育目的のみ を意図しています。 このコードがどのように使用されるかについて、私は法的責任を負いません。

ツールをダウンロード