Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
kernel-exploits — Vários exploits de kernel | Kitploit
Ferramentas/GitHubGitHub/bcoles/kernel-exploits
Escalada de PrivilégiosExploraçãoTestes de PenetraçãoExploração de Binários
GitHubbcoles/kernel-exploits

kernel-exploits

Vários exploits de kernel

Ver Repositório
8102392há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploits de Kernel

Vários exploits de kernel

CVE-2021-22555

Exploit de root local no Linux.

Versão atualizada do exploit do theflow para CVE-2021-22555.

Foi descoberta uma escrita fora dos limites do heap que afeta o Linux desde v2.6.19-rc1 em net/netfilter/x_tables.c. Isso permite que um atacante obtenha privilégios ou cause uma DoS (por meio de corrupção de memória do heap) através do namespace de usuário.

CVE-2019-13272

Exploit de root local no Linux.

Versão atualizada do exploit de Jann Horn para CVE-2019-13272.

No kernel Linux anterior a 5.1.17, ptrace_link em kernel/ptrace.c lida incorretamente com o registro das credenciais de um processo que deseja criar uma relação ptrace, o que permite que usuários locais obtenham acesso root ao explorar determinados cenários com uma relação de processo pai-filho, em que um pai perde privilégios e chama execve (potencialmente permitindo controle por um atacante). Um fator que contribui é um problema de tempo de vida do objeto (que também pode causar um pânico). Outro fator que contribui é a marcação incorreta de uma relação ptrace como privilegiada, que é explorável por meio (por exemplo) do helper pkexec do Polkit com PTRACE_TRACEME. NOTA: o deny_ptrace do SELinux pode ser uma solução alternativa utilizável em alguns ambientes.

CVE-2018-18955

Exploit de root local no Linux.

Wrapper para o exploit de Jann Horn para CVE-2018-18955.

No kernel Linux 4.15.x até 4.19.x, antes de 4.19.2, map_write() em kernel/user_namespace.c permite escalonamento de privilégios porque lida incorretamente com namespaces de usuário aninhados com mais de 5 intervalos de UID ou GID. Um usuário que possui CAP_SYS_ADMIN em um namespace de usuário afetado pode contornar os controles de acesso a recursos fora do namespace, como demonstrado pela leitura de /etc/shadow. Isso ocorre porque uma transformação de ID ocorre corretamente na direção namespace-para-kernel, mas não na direção kernel-para-namespace.

CVE-2018-5333

Exploit de root local no Linux.

Versão atualizada do exploit do wbowling para CVE-2018-5333.

No kernel Linux até 4.14.13, a função rds_cmsg_atomic em net/rds/rdma.c lida incorretamente com casos em que o pinning de páginas falha ou um endereço inválido é fornecido, levando a uma desreferência de ponteiro NULL em rds_atomic_free_op.

CVE-2017-1000112

Exploit de root local no Linux.

Versão atualizada do exploit do xairy para CVE-2017-1000112.

Kernel Linux: corrupção de memória explorável devido à troca do caminho UFO para o não-UFO. Ao construir um pacote UFO com MSG_MORE, __ip_append_data() chama ip_ufo_append_data() para anexar. No entanto, entre duas chamadas send(), o caminho de anexação pode ser alternado de UFO para não-UFO, o que leva a uma corrupção de memória. Caso o comprimento do pacote UFO exceda o MTU, copy = maxfraglen - skb->len torna-se negativo no caminho não-UFO e o ramo para alocar um novo skb é tomado. Isso aciona a fragmentação e o cálculo de fraggap = skb_prev->len - maxfraglen. O fraggap pode exceder o MTU, fazendo com que copy = datalen - transhdrlen - fraggap se torne negativo. Em seguida, skb_copy_and_csum_bits() escreve fora dos limites. Um problema semelhante está presente no código IPv6. O bug foi introduzido em e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") em 18 de outubro de 2005.

CVE-2017-7308

Exploit de root local no Linux.

Versão atualizada do exploit do xairy para CVE-2017-7308.

A função packet_set_ring em net/packet/af_packet.c no kernel Linux até 4.10.6 não valida adequadamente determinados dados de tamanho de bloco, o que permite que usuários locais causem uma negação de serviço (erro de sinalização de inteiro e escrita fora dos limites) ou obtenham privilégios (caso tenham a capacidade CAP_NET_RAW), por meio de chamadas de sistema maliciosamente elaboradas.

CVE-2016-9793

Exploit de root local no Linux.

Versão atualizada do exploit do xairy para CVE-2016-9793.

A função sock_setsockopt em net/core/sock.c no kernel Linux anterior a 4.8.14 lida incorretamente com valores negativos de sk_sndbuf e sk_rcvbuf, o que permite que usuários locais causem uma negação de serviço (corrupção de memória e travamento do sistema) ou possivelmente tenham outro impacto não especificado ao utilizar a capacidade CAP_NET_ADMIN para uma chamada de sistema setsockopt maliciosamente elaborada com a opção (1) SO_SNDBUFFORCE ou (2) SO_RCVBUFFORCE.

CVE-2016-8655

Exploit de root local no Linux.

Versão atualizada do exploit do rebel para CVE-2016-8655.

Uma condição de corrida em net/packet/af_packet.c no kernel Linux até 4.8.12 permite que usuários locais obtenham privilégios ou causem uma negação de serviço (use-after-free) ao utilizar a capacidade CAP_NET_RAW para alterar a versão de um socket, relacionada às funções packet_set_ring e packet_setsockopt.

Baixar ferramenta