Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — Exploit educacional para CVE-2022-0944 escalonamento de privilégios OverlayFS com entrega de payload reverse shell e scripts de detecção de versão do kernel. | Kitploit
Ferramentas/GitHubGitHub/neoartemis37/overlayfs-privesc-cve-2022-0944
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e Educação
GitHubneoartemis37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

Exploit educacional para CVE-2022-0944 escalonamento de privilégios OverlayFS com entrega de payload reverse shell e scripts de detecção de versão do kernel.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 3 mesesAinda não revisado

CVE-2022-0944: Vulnerabilidade de Escalação de Privilégios no OverlayFS 🛡️

CVE Severity

Aviso de segurança e guia de mitigação para a vulnerabilidade de escalação de privilégios no OverlayFS do kernel Linux.

Visão Geral

CVE-2022-0944 é uma vulnerabilidade de segurança no subsistema OverlayFS do kernel Linux que permite que atacantes locais escalem privilégios através do tratamento inadequado da criação de arquivos em configurações específicas.

Detalhes Técnicos

Screenshot 2025-03-26 at 17-15-46 eu publiquei um curso de Java para iniciantes, infelizmente não tenho um arquivo readme para guiar

🚨 Impacto

Um atacante local poderia:

root@kitploit:~
Obter privilégios de root através de operações de arquivo manipuladas
Contornar restrições de segurança
Modificar arquivos sensíveis do sistema
Comprometer a integridade de todo o sistema

🔍 Detecção

  1. Verifique a Versão do Kernel uname -r

Versões afetadas: 5.8 <= kernel < 5.16.12

  1. Verifique o Uso do OverlayFS mount | grep overlay

Sistemas que usam montagens OverlayFS estão em risco

  1. Verifique os Avisos de Segurança

Para Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# Para RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ Mitigação

Patches Oficiais

Atualize para uma destas versões corrigidas:

root@kitploit:~
Linux Kernel 5.16.12 ou posterior
Patches retroportados específicos do fornecedor

Comando de Atualização:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

Soluções Alternativas (Se a Correção Não For Imediata)

root@kitploit:~
Restringir o uso do OverlayFS:
  sudo modprobe -r overlay

Implementar restrições de namespace:
# Create unprivileged user namespace unshare -Ur

root@kitploit:~
    # Mount with user restrictions
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

Aplicar políticas SELinux/AppArmor: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ Aviso Legal Este documento é fornecido apenas para fins informativos. Embora tenham sido feitos esforços para garantir a precisão, nenhuma garantia é fornecida. Sempre teste os patches em um ambiente de desenvolvimento antes da implantação em produção.

Última Atualização: 2023-10-01 | Ver Changelog

Principais Características:

  1. Classificação clara de vulnerabilidade com badges de segurança
  2. Tabela de detalhes técnicos de referência rápida
  3. Etapas acionáveis de detecção e mitigação
  4. Comandos de atualização específicos do fornecedor
  5. Exemplos de políticas de segurança (SELinux/AppArmor)
  6. Links oficiais de referência
  7. Conformidade com padrões de divulgação de vulnerabilidades

Este formato de README é adequado para:

  • Equipes de segurança
  • Administradores de sistemas
  • Engenheiros DevOps
  • Mantenedores de código aberto
  • Bancos de dados de vulnerabilidades

Gostaria que eu:

  1. Adicionasse informações específicas sobre patches do fornecedor?
  2. Incluísse detalhes de prova de conceito de exploração (com cautela)?
  3. Adicionasse mais scripts de detecção?
  4. Personalizasse para uma distribuição Linux específica?

Uso

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

Exemplo:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

Aviso Legal

Este repositório contém código e ferramentas que são destinados exclusivamente para fins educacionais, especificamente para uso em cursos de segurança cibernética e ambientes de aprendizagem. O autor deste código não assume nenhuma responsabilidade por quaisquer consequências decorrentes do uso, uso indevido ou modificação deste código. O código é fornecido "como está", sem qualquer garantia, expressa ou implícita, incluindo, mas não se limitando a, garantias implícitas de comercialização ou adequação a um propósito específico.

Baixar ferramenta