Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2022-0185-POC | Kitploit
도구/GitHubGitHub/prabeershakya/cve-2022-0185-poc
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationContainer EscapeBinary ExploitationLabs & Practice
GitHubprabeershakya/cve-2022-0185-poc

CVE-2022-0185-POC

저장소 보기
5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2022-0185 — 개념 증명

CVE-2022-0185에 대한 개념 증명 익스플로잇으로, Linux 커널의 legacy_parse_param 함수(fs/fs_context.c)에서 발생하는 힙 기반 버퍼 오버플로우입니다. 이 취약점을 통해 로컬의 비특권 사용자가 root로 권한을 상승시킬 수 있습니다.

원본 익스플로잇: Crusaders of Rust. 전체 분석 문서: https://www.willsroot.io/2022/01/cve-2022-0185.html


취약점

이 버그는 legacy_parse_param() 내부의 경계 검사에서 발생하는 정수 언더플로우입니다. 내부 버퍼 size가 4095바이트에 도달하면, 부호 없는 뺄셈이 순환(wrap around)하여 검사를 우회하고, kmalloc-4k 슬래브에서 무제한 힙 오버플로우를 가능하게 합니다.

영향을 받는 커널: Linux 5.1 – 5.15 패치된 버전: Linux 5.16+


파일

파일설명
exploit_fuse.cFUSE + SYSVIPC를 사용하는 Ubuntu LPE 익스플로잇
exploit_kctf.c파이프 + ROP 체인을 사용하는 kCTF 컨테이너 탈출
fakefuse.c / .h경쟁 조건을 위한 사용자 정의 FUSE 파일시스템
util.c / .h공용 유틸리티
libfuse/, libfuse3.a정적으로 컴파일된 libfuse (dl_open 없음)
Makefile빌드 스크립트

빌드

root@kitploit:~
make

사용법

로컬 권한 상승 (Ubuntu)

root@kitploit:~
# Enter a user namespace to get CAP_SYS_ADMIN
unshare -Urm

# Run the exploit — makes /bin/bash SUID
./exploit_fuse

# Get a root shell
bash -p

Ubuntu 커널 ≥ 5.7에서 동작합니다. 커널 버전에 맞게 exploit_fuse.c의 single_start 및 modprobe_path 오프셋을 조정하세요.

kCTF 컨테이너 탈출

root@kitploit:~
./exploit_kctf

약 50%의 신뢰성, Kubernetes 1.22(커널 5.10) 대상.


면책 조항

교육 및 연구 목적으로만 사용하십시오. 소유하지 않았거나 테스트에 대한 명시적 허가가 없는 시스템에 사용하지 마십시오.

도구 다운로드