Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2015-1328 — CVE-2015-1328에 대한 개념 증명(PoC) 익스플로잇 | Kitploit
도구/GitHubGitHub/0xf1d0/cve-2015-1328
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationBinary Exploitation
GitHub0xf1d0/cve-2015-1328

CVE-2015-1328

CVE-2015-1328에 대한 개념 증명(PoC) 익스플로잇

저장소 보기
19개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2015-1328 개념 증명

CVE-2015-1328에 대한 개념 증명(PoC) 익스플로이트입니다. 이는 Linux 커널의 overlayfs 구현에 영향을 미치는 권한 상승 취약점입니다. 이 취약점은 로컬 비특권 사용자가 사용자 네임스페이스 내 overlayfs 마운트 작업에서 부적절한 권한 검사를 악용하여 루트 액세스를 획득할 수 있게 합니다.

개요

CVE-2015-1328은 overlayfs 지원 및 사용자 네임스페이스가 활성화된 Linux 커널에 영향을 미치는 심각한 보안 취약점입니다. 이 취약점은 비특권 로컬 사용자가 다음을 수행할 수 있게 합니다:

  1. unshare(CLONE_NEWUSER)를 사용하여 사용자 네임스페이스 생성
  2. 네임스페이스 내에 overlayfs 파일 시스템 마운트
  3. 권한 확인 결함을 악용하여 /etc/ld.so.preload에 쓰기
  4. 악의적인 공유 라이브러리를 실행하여 루트 권한 획득

이 PoC는 다음을 통해 취약점을 시연합니다:

  • 네임스페이스 격리를 사용하여 마운트 제한 우회
  • overlayfs 마운트를 통해 시스템 파일 조작
  • /etc/ld.so.preload를 통해 사용자 정의 공유 라이브러리 주입
  • getuid()를 하이재킹하여 루트 셸 실행

영향을 받는 시스템

  • Ubuntu 14.04 LTS - 3.19.0-21.21 이전 커널 버전
  • 다음 조건을 갖춘 시스템:
    • 사용자 네임스페이스 활성화 (kernel.unprivileged_userns_clone=1)
    • Overlayfs 파일 시스템 지원
    • 패치되지 않은 커널 버전

요구 사항

  • 32비트 지원이 포함된 GCC 컴파일러
  • 사용자 네임스페이스 및 overlayfs 지원이 포함된 Linux 커널
  • 적절한 시스템 라이브러리 (-m32 플래그 지원)

빌드

이 프로젝트는 쉬운 컴파일을 위해 Makefile을 포함하고 있습니다:

root@kitploit:~
make

다음을 컴파일합니다:

  • ofs - 메인 익스플로이트 바이너리 (정적 32비트)
  • ofs-lib.so - LD_PRELOAD 후크용 공유 라이브러리 (32비트)

수동 컴파일

수동으로 컴파일하려면:

root@kitploit:~
# Compile main exploit
gcc -o ofs ofs.c -m32 -static

# Compile shared library
gcc -m32 -fPIC -shared -o ofs-lib.so ofs-lib.c -ldl -static-libgcc

사용법

⚠️ 경고: 이 익스플로이트는 시스템 파일을 수정하고 루트 권한을 획득하려 시도합니다. 적절한 권한이 있는 통제된 환경에서만 사용하십시오.

  1. Compile the exploit:

    root@kitploit:~
    make
    
  2. Run the exploit:

    root@kitploit:~
    ./ofs
    
  3. If successful, the exploit will:

    • 필요한 네임스페이스 구조 생성
    • overlayfs 파일 시스템 마운트
    • /etc/ld.so.preload에 쓰기
    • /bin/su 실행 (악성 라이브러리 트리거)
    • 루트 셸 생성

작동 방식

익스플로이트 흐름

  1. 네임스페이스 생성: 익스플로이트가 unshare(CLONE_NEWUSER)를 사용하여 새로운 사용자 네임스페이스 생성
  2. 마운트 네임스페이스: clone()과 CLONE_NEWNS를 사용하여 마운트 네임스페이스 생성
  3. Overlayfs 마운트: 시스템 디렉토리를 조작하기 위해 overlayfs 파일 시스템 마운트
  4. 파일 조작: overlayfs를 사용하여 파일 이름을 바꾸고 /etc/ld.so.preload에 쓰기
  5. 라이브러리 주입: 악성 공유 라이브러리를 /tmp/ofs-lib.so에 쓰기
  6. 권한 상승: /bin/su 실행 (프리로드된 라이브러리 트리거)
  7. 루트 셸: 라이브러리가 getuid()를 하이재킹하고 루트 셸 생성

기술적 세부 사항

  • 익스플로이트는 맞춤 스택과 함께 clone()을 사용하여 격리된 마운트 네임스페이스 생성
  • Overlayfs 마운트는 네임스페이스 내에서 호스트에 영향을 미치는 파일 조작을 허용
  • 공유 라이브러리(ofs-lib.so)가 LD_PRELOAD를 통해 getuid()를 후킹
  • /bin/su가 getuid()를 호출하면 악성 함수가 대신 실행됨

코드 구조

root@kitploit:~
.
├── ofs.c          # Main exploit code
├── ofs-lib.c      # Shared library for privilege escalation
├── lib_so.h       # Embedded binary library data
├── Makefile       # Build configuration
└── README.md      # This file

주요 파일

  • ofs.c: 주요 익스플로이트 로직, 네임스페이스 생성 및 마운트 작업 포함
  • ofs-lib.c: 루트 셸을 생성하는 getuid() 후크 구현
  • lib_so.h: 컴파일된 공유 라이브러리를 바이너리 배열로 포함 (임베딩용)

완화 조치

이 취약점으로부터 보호하려면:

  1. 커널 업데이트 - 패치된 버전으로 업데이트 (Ubuntu 14.04의 경우 3.19.0-21.21 이상)
  2. 사용자 네임스페이스 비활성화 - 필요하지 않은 경우:
    root@kitploit:~
    echo 0 > /proc/sys/kernel/unprivileged_userns_clone
    
  3. AppArmor/SELinux 사용 - 네임스페이스 생성 기능 제한
  4. 시스템 로그 모니터링 - 의심스러운 마운트 작업 확인

법적 및 윤리적 고지

이 코드는 교육 및 보안 연구 목적으로만 제공됩니다.

  • 명시적 허가 없이 시스템에 대해 이 익스플로이트를 무단 사용하는 것은 불법입니다.
  • 이 PoC는 다음을 대상으로 합니다:
    • 커널 취약점을 연구하는 보안 연구자
    • 시스템의 복원력을 테스트하는 시스템 관리자
    • 통제된 환경에서의 교육 목적
  • 저자는 이 코드의 오용에 대해 책임을 지지 않습니다.
  • 모든 시스템에서 테스트하기 전에 적절한 권한을 확보하십시오.

참고 자료

  • CVE-2015-1328
  • Ubuntu Security Advisory
  • Kernel.org Git Commit
  • Cloud Foundry Advisory
  • Exploit DB Author: rebel

라이선스

이 프로젝트는 교육 목적으로 있는 그대로 제공됩니다. 모든 적용 법률 및 규정을 준수하여 책임감 있게 사용하십시오.

도구 다운로드