Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-1015 — Linux 커널 CVE-2022-1015용 로컬 권한 상승 PoC | Kitploit
도구/GitHubGitHub/pqlx/cve-2022-1015
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubpqlx/cve-2022-1015

CVE-2022-1015

Linux 커널 CVE-2022-1015용 로컬 권한 상승 PoC

저장소 보기
208304년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2022-1015

이 저장소에는 리눅스 커널의 nf_tables 구성 요소에서 제가 발견한 버그인 CVE-2022-1015의 로컬 권한 상승 PoC가 포함되어 있습니다. 이 취약점과 익스플로잇 전략에 대한 자세한 분석은 제 블로그에서 확인할 수 있습니다.

현재 익스플로잇 코드가 다소 지저분합니다. 죄송합니다!

영향을 받는 버전

커밋 345023b0db31(v5.12) 이후부터 커밋 6e1acfa387b9(v5.17) 이전까지의 커널이 취약합니다.

주의 사항

이 익스플로잇은 특정 취약한 커널에서 루트 셸을 획득할 가능성이 극히 낮습니다. 체인 훅 위치(input vs output 등), nft_bitwise 주소 누출 오프셋, ROP 가젯 및 심볼 오프셋을 직접 실험해 보아야 합니다. 저는 5.16-rc3+에서 테스트했으며, 다른 gcc 버전으로 컴파일된 커널 빌드에서는 익스플로잇을 대폭 수정해야 했습니다.

그렇긴 하지만, 블로그 게시물에 제공된 모든 정보를 활용하면 특정 취약한 커널용으로 익스플로잇을 수정하는 것이 가능할 것이라고 생각합니다.

빌드 방법

make를 실행하기만 하면 pwn 실행 파일이 소스 디렉터리에 생성됩니다. libmnl 및 libnftnl 개발 패키지와 대상 커널의 리눅스 헤더가 필요합니다.

사용할 커널 헤더를 예를 들어 make CFLAGS="-I/path/to/linux-tree/usr/include"와 같이 명시적으로 지정할 수 있습니다.

데모

라이선스

이 코드는 Beerware 라이선스에 따라 배포됩니다. 이 코드를 사용하여 수행하는 모든 행위에 대해 저는 법적 책임을 지지 않습니다.

도구 다운로드