Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-0185-POC — Prova de conceito de exploit para CVE-2022-0185, um estouro de buffer no heap do kernel Linux que possibilita escalonamento local de privilégios e fuga de contêiner via FUSE e cadeias ROP. | Kitploit
Ferramentas/GitHubGitHub/prabeershakya/cve-2022-0185-poc
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoEscape de ContêinerExploração de BináriosLabs e Prática
GitHubprabeershakya/cve-2022-0185-poc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-0185-POC

Prova de conceito de exploit para CVE-2022-0185, um estouro de buffer no heap do kernel Linux que possibilita escalonamento local de privilégios e fuga de contêiner via FUSE e cadeias ROP.

Ver Repositório
7há 6 mesesAinda não revisado

CVE-2022-0185 — Prova de Conceito

Um exploit de prova de conceito para CVE-2022-0185, um estouro de buffer baseado em heap na função legacy_parse_param do kernel Linux (fs/fs_context.c). Isso permite que um usuário local sem privilégios escale privilégios para root.

Exploit original por Crusaders of Rust. Análise completa: https://www.willsroot.io/2022/01/cve-2022-0185.html


Vulnerabilidade

O bug é um underflow de inteiro na verificação de limites dentro de legacy_parse_param(). Quando o size do buffer interno atinge 4095 bytes, a subtração sem sinal sofre wrap-around e contorna a verificação, permitindo um estouro de heap sem limites no slab kmalloc-4k.

Kernels afetados: Linux 5.1 – 5.15 Corrigido em: Linux 5.16+


Arquivos


Compilação

root@kitploit:~
make

Uso

Escalação de Privilégios Local (Ubuntu)

root@kitploit:~
# Enter a user namespace to get CAP_SYS_ADMIN
unshare -Urm

# Run the exploit — makes /bin/bash SUID
./exploit_fuse

# Get a root shell
bash -p

Funciona em kernels Ubuntu ≥ 5.7. Ajuste os offsets single_start e modprobe_path em exploit_fuse.c para a versão do seu kernel.

Escape de Contêiner kCTF

root@kitploit:~
./exploit_kctf

~50% de confiabilidade, voltado para Kubernetes 1.22 (kernel 5.10).


Aviso Legal

Apenas para fins educacionais e de pesquisa. Não use contra sistemas que você não possui ou para os quais não tem permissão explícita para testar.

Baixar ferramenta
ArquivoDescrição
exploit_fuse.cExploit de LPE no Ubuntu usando FUSE + SYSVIPC
exploit_kctf.cEscape de contêiner kCTF usando pipes + cadeia ROP
fakefuse.c / .hSistema de arquivos FUSE personalizado para condição de corrida
util.c / .hUtilitários compartilhados
libfuse/, libfuse3.alibfuse compilada estaticamente (sem dl_open)
MakefileScript de compilação