Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0185 — CVE-2022-0185 | Kitploit
Инструменты/GitHubGitHub/crusaders-of-rust/cve-2022-0185
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеПобег из КонтейнераЭксплуатация Бинарных Файлов
GitHubcrusaders-of-rust/cve-2022-0185

CVE-2022-0185

CVE-2022-0185

Репозиторий
37957184 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0185

Этот репозиторий содержит демонстрационные эксплойты для CVE-2022-0185. Здесь представлены две версии.

Версия без kctf (fuse-версия) нацелена конкретно на Ubuntu с версией ядра 5.11.0-44. Она не даёт сразу root-шелл, но делает /bin/bash suid, что приводит к тривиальному повышению привилегий. Настройка смещений single_start и modprobe_path должна позволить ей работать на большинстве других версий Ubuntu с ядром 5.7 или новее; для версий от 5.1 до 5.7 spray придётся улучшить, как в kctf-версии. Стратегия эксплуатации опирается на эластичные объекты FUSE и SYSVIPC для достижения произвольной записи.

Версия kctf достигает RCE от имени пользователя root в корневом пространстве имён, но обладает надёжностью не более 50% — она ориентирована на Kubernetes 1.22 (1.22.3-gke.700). Эта стратегия эксплуатации опирается на pipes и эластичные объекты SYSVIPC для запуска stack pivot и выполнения ROP-цепочки в пространстве ядра.

демо против Ubuntu с версией ядра 5.13.0-25

демо против инфраструктуры Google kCTF

writeup по эксплуатации

Скачать инструмент