Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-1015 — PoC de escalada de privilégios local para o kernel Linux CVE-2022-1015 | Kitploit
Ferramentas/GitHubGitHub/pqlx/cve-2022-1015
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubpqlx/cve-2022-1015

CVE-2022-1015

PoC de escalada de privilégios local para o kernel Linux CVE-2022-1015

Ver Repositório
20830há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2022-1015

Este repositório contém um PoC para escalonamento local de privilégios do CVE-2022-1015, um bug no componente nf_tables do kernel linux que encontrei. Você pode ler uma análise detalhada desta vulnerabilidade e da estratégia de exploração no meu blog.

No momento, o exploit está um pouco bagunçado. Desculpe!

Versões afetadas

Kernels após o commit 345023b0db31 (v5.12) e antes do commit 6e1acfa387b9 (v5.17) estão vulneráveis.

Ressalvas

Este exploit é extremamente improvável de obter um shell root para um kernel vulnerável específico. Você terá que experimentar com localizações de ganchos de cadeia (input vs output etc.), deslocamentos de vazamento de endereço do nft_bitwise, e gadgets de ROP e deslocamentos de símbolos. Eu testei em 5.16-rc3+ e tive que mudar seriamente meu exploit para uma compilação de kernel feita com uma versão diferente do gcc.

Dito isso, com todas as informações fornecidas no meu post do blog, acho que alterar o exploit para um kernel vulnerável específico deve ser viável.

Instruções de compilação

Basta executar make, e um executável pwn deve aparecer no diretório de origem. Você precisará dos pacotes de desenvolvimento libmnl e libnftnl, bem como dos headers linux do alvo.

Você pode especificar explicitamente os headers do kernel a usar com, por exemplo, make CFLAGS="-I/path/to/linux-tree/usr/include".

Demonstração

Licenciamento

Este código é distribuído sob a licença Beerware. Não sou legalmente responsável por qualquer coisa que você faça com ele.

Baixar ferramenta