Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-1328 — Эксплойт доказательства концепции (PoC) для CVE-2015-1328 | Kitploit
Инструменты/GitHubGitHub/0xf1d0/cve-2015-1328
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHub0xf1d0/cve-2015-1328

CVE-2015-1328

Эксплойт доказательства концепции (PoC) для CVE-2015-1328

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2015-1328 Доказательство концепции

Эксплойт, реализующий доказательство концепции (PoC) для CVE-2015-1328, уязвимости повышения привилегий, затрагивающей реализацию overlayfs в ядре Linux. Эта уязвимость позволяет локальным непривилегированным пользователям получить root-доступ, эксплуатируя некорректные проверки прав в операциях монтирования overlayfs в пользовательских пространствах имён.

Обзор

CVE-2015-1328 — критическая уязвимость безопасности, затрагивающая ядра Linux с поддержкой overlayfs и включёнными пользовательскими пространствами имён. Уязвимость позволяет непривилегированному локальному пользователю:

  1. Создать пользовательское пространство имён с помощью unshare(CLONE_NEWUSER)
  2. Смонтировать файловые системы overlayfs внутри пространства имён
  3. Использовать ошибки проверки прав для записи в /etc/ld.so.preload
  4. Выполнить вредоносную общую библиотеку для получения root-привилегий

Данный PoC демонстрирует уязвимость путём:

  • Изоляции пространства имён для обхода ограничений монтирования
  • Монтирования overlayfs для манипуляции системными файлами
  • Внедрения пользовательской общей библиотеки через /etc/ld.so.preload
  • Перехвата getuid() для выполнения root-оболочки

Затронутые системы

  • Ubuntu 14.04 LTS с версиями ядра до 3.19.0-21.21
  • Системы с:
    • Включёнными пользовательскими пространствами имён (kernel.unprivileged_userns_clone=1)
    • Поддержкой файловой системы overlayfs
    • Незаплаченными версиями ядра

Требования

  • Компилятор GCC с поддержкой 32-битной сборки
  • Ядро Linux с пользовательскими пространствами имён и поддержкой overlayfs
  • Соответствующие системные библиотеки (поддержка флага -m32)

Сборка

Проект включает Makefile для упрощения сборки:

root@kitploit:~
make

Будут скомпилированы:

  • ofs — основной бинарный файл эксплойта (статический, 32-битный)
  • ofs-lib.so — общая библиотека для перехвата LD_PRELOAD (32-битная)

Ручная сборка

Если вы предпочитаете компилировать вручную:

root@kitploit:~
# Компиляция основного эксплойта
gcc -o ofs ofs.c -m32 -static

# Компиляция общей библиотеки
gcc -m32 -fPIC -shared -o ofs-lib.so ofs-lib.c -ldl -static-libgcc

Использование

⚠️ ВНИМАНИЕ: Этот эксплойт изменит системные файлы и попытается получить root-привилегии. Используйте только в контролируемых средах с соответствующим разрешением.

  1. Скомпилируйте эксплойт:

    root@kitploit:~
    make
    
  2. Запустите эксплойт:

    root@kitploit:~
    ./ofs
    
  3. В случае успеха эксплойт:

    • Создаст необходимые структуры пространств имён
    • Смонтирует файловые системы overlayfs
    • Запишет в /etc/ld.so.preload
    • Выполнит /bin/su, что запустит вредоносную библиотеку
    • Порождает root-оболочку

Как это работает

Поток эксплойта

  1. Создание пространства имён: Эксплойт создаёт новое пользовательское пространство имён с помощью unshare(CLONE_NEWUSER)
  2. Пространство имён монтирования: Создаёт пространство имён монтирования с помощью clone() и флага CLONE_NEWNS
  3. Монтирование overlayfs: Монтирует файловые системы overlayfs для манипуляции системными каталогами
  4. Манипуляция файлами: Использует overlayfs для переименования файлов и записи в /etc/ld.so.preload
  5. Внедрение библиотеки: Записывает вредоносную общую библиотеку в /tmp/ofs-lib.so
  6. Повышение привилегий: Выполняет /bin/su, что запускает предварительно загруженную библиотеку
  7. Root-оболочка: Библиотека перехватывает getuid() и порождает root-оболочку

Технические подробности

  • Эксплойт использует clone() с пользовательским стеком для создания изолированных пространств имён монтирования
  • Монтирование overlayfs позволяет манипулировать файлами внутри пространства имён, что влияет на хост
  • Общая библиотека (ofs-lib.so) перехватывает getuid() через LD_PRELOAD
  • Когда /bin/su вызывает getuid(), выполняется вредоносная функция

Структура кода

root@kitploit:~
.
├── ofs.c          # Основной код эксплойта
├── ofs-lib.c      # Общая библиотека для повышения привилегий
├── lib_so.h       # Встроенные данные бинарной библиотеки
├── Makefile       # Конфигурация сборки
└── README.md      # Этот файл

Ключевые файлы

  • ofs.c: Содержит основную логику эксплойта, создание пространств имён и операции монтирования
  • ofs-lib.c: Реализует перехват getuid(), порождающий root-оболочку
  • lib_so.h: Содержит скомпилированную общую библиотеку в виде бинарного массива (для встраивания)

Смягчение

Для защиты от этой уязвимости:

  1. Обновите ядро до заплаченной версии (3.19.0-21.21 или новее для Ubuntu 14.04)
  2. Отключите пользовательские пространства имён, если они не требуются:
    root@kitploit:~
    echo 0 > /proc/sys/kernel/unprivileged_userns_clone
    
  3. Используйте AppArmor/SELinux для ограничения возможностей создания пространств имён
  4. Мониторьте системные журналы на предмет подозрительных операций монтирования

Правовое и этическое предупреждение

Данный код предоставлен исключительно в образовательных целях и для исследований в области безопасности.

  • Несанкционированное использование этого эксплойта против систем без явного разрешения незаконно
  • Данный PoC предназначен для:
    • Исследователей безопасности, изучающих уязвимости ядра
    • Системных администраторов, тестирующих устойчивость своих систем
    • Образовательных целей в контролируемых средах
  • Авторы не несут ответственности за любое ненадлежащее использование этого кода
  • Всегда убедитесь, что у вас есть соответствующее разрешение перед тестированием на любой системе

Ссылки

  • CVE-2015-1328
  • Информационное сообщение безопасности Ubuntu
  • Коммит Git ядра Linux
  • Информационное сообщение Cloud Foundry
  • Exploit DB, автор: rebel

Лицензия

Этот проект предоставляется «как есть» в образовательных целях. Используйте ответственно и в соответствии со всеми применимыми законами и нормативными актами.

Скачать инструмент