
💀 Exploit local de root do Linux para a CVE-2018-18955
Exploit local de root no Linux.
Wrapper para o exploit de Jann Horn para CVE-2018-18955, derivado de kernel-exploits.
No kernel Linux 4.15.x a 4.19.x, antes de 4.19.2, map_write()
em kernel/user_namespace.c permite escalada de privilégios porque
lida incorretamente com namespaces de usuário aninhados com mais de 5 faixas de UID ou GID. Um
usuário que tenha CAP_SYS_ADMIN em um namespace de usuário afetado pode contornar
os controles de acesso a recursos fora do namespace, como demonstrado pela
leitura de /etc/shadow. Isso ocorre porque uma transformação de ID acontece
de forma correta na direção namespace-para-kernel, mas não na
direção kernel-para-namespace.
Basta baixar um dos arquivos de release e executar um dos scripts shell, dependendo da técnica de exploração alvo.
Executar ataques não autorizados a servidores públicos ou privados é ilegal. O conteúdo deste repositório é apenas para fins educacionais e nenhuma responsabilidade será assumida pelos autores em caso de uso incorreto do material fornecido.