Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-8835 — Exploração de prova de conceito para CVE-2020-8835, uma vulnerabilidade do verificador BPF do kernel Linux que permite acesso à memória fora dos limites e escalonamento de privilégio. Inclui instruções de compilação e etapas de mitigação baseadas em sysctl. | Kitploit
Ferramentas/GitHubGitHub/zilong3033/cve-2020-8835
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Binários
GitHubzilong3033/cve-2020-8835

CVE-2020-8835

Exploração de prova de conceito para CVE-2020-8835, uma vulnerabilidade do verificador BPF do kernel Linux que permite acesso à memória fora dos limites e escalonamento de privilégio. Inclui instruções de compilação e etapas de mitigação baseadas em sysctl.

Ver Repositório
71há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-8835

In the Linux kernel 5.5.0 and newer, the bpf verifier (kernel/bpf/verifier.c) 
does not properly restrict the register bounds for 32-bit operations,
leading to out-of-bounds reads and writes in kernel memory. 

This vulnerability also affects the Linux 5.4 stable series, starting with v5.4.7,
as the introducing commit was backported to that branch. 
This vulnerability was fixed in 5.6.1, 5.5.14, and 5.4.29.

Mitigation for this vulnerability is available by setting the 
'kernel.unprivileged_bpf_disabled' sysctl to '1'.
This disables unprivileged access to the bpf() syscall entirely.

This issue is also mitigated on systems that use secure
boot, because of the kernel lockdown feature which blocks
BPF program loading.

Compilar

gcc -o exploit ./exploit.c

Mitigação

Ubuntu
$ sudo sysctl kernel.unprivileged_bpf_disabled=1

$ echo kernel.unprivileged_bpf_disabled=1 | \
  sudo tee /etc/sysctl.d/90-CVE-2020-8835.conf
Redhat
$ sysctl -w kernel.unprivileged_bpf_disabled=1
Baixar ferramenta