Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0185 — Explorações de demonstração para CVE-2022-0185, um buffer overflow do heap do kernel Linux. Inclui escalada de privilégios baseada em FUSE e uma versão kctf que obtém RCE como root via cadeia ROP do espaço do kernel direcionada ao Kubernetes. | Kitploit
Ferramentas/GitHubGitHub/khaclep007/cve-2022-0185
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoEscape de ContêinerExploração de Binários
GitHubkhaclep007/cve-2022-0185

CVE-2022-0185

Explorações de demonstração para CVE-2022-0185, um buffer overflow do heap do kernel Linux. Inclui escalada de privilégios baseada em FUSE e uma versão kctf que obtém RCE como root via cadeia ROP do espaço do kernel direcionada ao Kubernetes.

Ver Repositório
1há 4 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0185

Este repositório contém exploits de demonstração para CVE-2022-0185. Existem duas versões aqui.

A versão não-kctf (versão fuse) visa especificamente o Ubuntu com versão de kernel 5.11.0-44. Ela não retorna diretamente um shell root, mas torna o /bin/bash suid, o que levará a uma escalada de privilégios trivial. Ajustar os offsets single_start e modprobe_path deve permitir que funcione na maioria das outras versões do Ubuntu que tenham versão de kernel 5.7 ou superior; para versões entre 5.1 e 5.7, o spray precisará ser melhorado como na versão kctf. A estratégia de exploração depende de objetos elásticos FUSE e SYSVIPC para alcançar escrita arbitrária.

A versão kctf alcança RCE como usuário root no namespace raiz, mas tem no máximo 50% de confiabilidade - é direcionada ao Kubernetes 1.22 (1.22.3-gke.700). Esta estratégia de exploração depende de pipes e objetos elásticos SYSVIPC para acionar um stack pivot e executar uma cadeia ROP no espaço do kernel.

demo contra Ubuntu com versão de kernel 5.13.0-25

demo contra a Infraestrutura kCTF do Google

writeup de exploração

Baixar ferramenta