Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — Exploit e advisory para CVE-2022-0944, uma vulnerabilidade de escalonamento de privilégios no OverlayFS do kernel Linux, incluindo etapas de detecção e mitigação. | Kitploit
Ferramentas/GitHubGitHub/artemisxxx37/overlayfs-privesc-cve-2022-0944
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubartemisxxx37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

Exploit e advisory para CVE-2022-0944, uma vulnerabilidade de escalonamento de privilégios no OverlayFS do kernel Linux, incluindo etapas de detecção e mitigação.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
1há 1 anoAinda não revisado

CVE-2022-0944: Vulnerabilidade de Escalação de Privilégios no OverlayFS 🛡️

CVE Severity

Aviso de segurança e guia de mitigação para a vulnerabilidade de escalação de privilégios no OverlayFS do kernel Linux.

📜 Visão Geral

CVE-2022-0944 é uma vulnerabilidade de segurança no subsistema OverlayFS do kernel Linux que permite que atacantes locais escalem privilégios através do tratamento inadequado de criação de arquivos em configurações específicas.

📌 Detalhes Técnicos

Captura de tela 2025-03-26 às 17-15-46 publiquei um curso de java para iniciantes, infelizmente não tenho um arquivo redame para guiar

🚨 Impacto

Um atacante local poderia:

root@kitploit:~
Obter privilégios de root através de operações de arquivo manipuladas
Ignorar restrições de segurança
Modificar arquivos críticos do sistema
Comprometer a integridade total do sistema

🔍 Detecção

  1. Verificar a Versão do Kernel uname -r

Affected versions: 5.8 <= kernel < 5.16.12

  1. Verificar o Uso do OverlayFS mount | grep overlay

Systems using OverlayFS mounts are at risk

  1. Verificar Avisos de Segurança

For Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ Mitigação

Correções Oficiais

Atualize para uma destas versões corrigidas:

root@kitploit:~
Kernel Linux 5.16.12 ou superior
Correções retroportadas específicas do fornecedor

Comando de Atualização:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

Soluções Alternativas (Se a Correção Não For Imediata)

root@kitploit:~
Restringir o uso do OverlayFS:
  sudo modprobe -r overlay

Implementar restrições de namespace:
# Create unprivileged user namespace unshare -Ur

root@kitploit:~
    # Mount with user restrictions
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

Aplicar políticas SELinux/AppArmor: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ Aviso Legal Este documento é fornecido apenas para fins informativos. Embora esforços tenham sido feitos para garantir a precisão, nenhuma garantia é fornecida. Sempre teste as correções em um ambiente de desenvolvimento antes da implantação em produção.

Última Atualização: 2023-10-01 | Ver Changelog

Principais Características:

  1. Classificação clara da vulnerabilidade com badges de segurança
  2. Tabela de referência rápida de detalhes técnicos
  3. Passos acionáveis de detecção e mitigação
  4. Comandos de atualização específicos do fornecedor
  5. Exemplos de políticas de segurança (SELinux/AppArmor)
  6. Links de referência oficiais
  7. Conformidade com padrões de divulgação de vulnerabilidades

Este formato de README é adequado para:

  • Equipes de segurança
  • Administradores de sistemas
  • Engenheiros DevOps
  • Mantenedores de código aberto
  • Bases de dados de vulnerabilidades

Gostaria que eu:

  1. Adicionasse informações específicas de correções do fornecedor?
  2. Incluísse detalhes de prova de conceito de exploração (com cautela)?
  3. Adicionasse mais scripts de detecção?
  4. Personalizasse para uma distribuição Linux específica?

Uso

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

Exemplo:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Aviso Legal

Este repositório contém código e ferramentas destinados exclusivamente a fins educacionais, especificamente para uso em cursos de cibersegurança e ambientes de aprendizagem. O autor deste código não assume nenhuma responsabilidade por quaisquer consequências decorrentes do uso, uso indevido ou modificação deste código. O código é fornecido "como está", sem qualquer garantia, expressa ou implícita, incluindo, mas não se limitando a, garantias implícitas de comercialização ou adequação a um propósito específico.

Baixar ferramenta