Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0185 — CVE-2022-0185 | Kitploit
Ferramentas/GitHubGitHub/crusaders-of-rust/cve-2022-0185
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoEscape de ContêinerExploração de Binários
GitHubcrusaders-of-rust/cve-2022-0185

CVE-2022-0185

CVE-2022-0185

Ver Repositório
37957há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0185

Este repositório contém exploits de demonstração para o CVE-2022-0185. Há duas versões aqui.

A versão não-kctf (versão fuse) tem como alvo específico o Ubuntu com versão de kernel 5.11.0-44. Ela não retorna diretamente um shell root, mas torna o /bin/bash suid, o que leva a uma escalada de privilégios trivial. Ajustar os offsets single_start e modprobe_path deve permitir que funcione na maioria das outras versões do Ubuntu com kernel versão 5.7 ou superior; para versões entre 5.1 e 5.7, o spray precisará ser melhorado como na versão kctf. A estratégia de exploração depende de objetos elásticos FUSE e SYSVIPC para alcançar escrita arbitrária.

A versão kctf alcança RCE como usuário root no namespace raiz, mas tem no máximo 50% de confiabilidade — é direcionada ao Kubernetes 1.22 (1.22.3-gke.700). Essa estratégia de exploração depende de pipes e objetos elásticos SYSVIPC para acionar um stack pivot e executar uma cadeia ROP no espaço do kernel.

demonstração contra Ubuntu com versão de kernel 5.13.0-25

demonstração contra a infraestrutura kCTF do Google

writeup da exploração

Baixar ferramenta