Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0847-eBPF — Программа eBPF для обнаружения атак на CVE-2022-0847 | Kitploit
Инструменты/GitHubGitHub/h4ckm310n/cve-2022-0847-ebpf
Оборонительные ИнструментыАнализ уязвимостейЭксплуатацияАнализ Бинарных ФайловОбнаружение Вторжений
GitHubh4ckm310n/cve-2022-0847-ebpf

CVE-2022-0847-eBPF

Программа eBPF для обнаружения атак на CVE-2022-0847

Репозиторий
8132 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0847-eBPF

eBPF-программа для обнаружения и защиты от атак на CVE-2022-0847.

В пространстве ядра программа обнаруживает системные вызовы splice() , если такой системный вызов содержит канал (pipe) в качестве выходного файлового дескриптора, и флаги буфера канала установлены в PIPE_BUF_FLAG_CAN_MERGE , тогда создаётся событие. В пространстве пользователя программа убивает соответствующий процесс, вызывающий splice() , и перезаписывает /proc/sys/vm/drop_caches для очистки кэша страниц.

Протестировано на Ubuntu Server 20.10 с ядром 5.8.0-25.

Сборка

root@kitploit:~
clang -g -O2 -target bpf -D__TARGET_ARCH_x86_64 -I/usr/src/linux-headers-5.8.0-25/include -I/usr/include -c ./splice.bpf.c -o splice.bpf.o
bpftool gen skeleton ./splice.bpf.o > splice.skel.h
clang -I/usr/include -c splice.c -o splice_epbf.o
clang splice_epbf.o -lbpf -lelf -lz -o splice_epbf
Скачать инструмент