Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2015-8660 — Студенческий исследовательский проект, анализирующий уязвимость CVE-2015-8660 в ядре overlayFS, включающий объяснение, возможные последствия и демонстрацию эксплойта для повышения привилегий в системах Linux. | Kitploit
Инструменты/GitHubGitHub/nhamle2/cve-2015-8660
Повышение привилегийАнализ уязвимостейЭксплуатацияСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubnhamle2/cve-2015-8660

CVE-2015-8660

Студенческий исследовательский проект, анализирующий уязвимость CVE-2015-8660 в ядре overlayFS, включающий объяснение, возможные последствия и демонстрацию эксплойта для повышения привилегий в системах Linux.

Репозиторий
3 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE 2015-8660 Исследование

Описание

Это исследование, которое я провел по уязвимости overlayFS CVE 2015-8660 для финального исследовательского проекта курса «Безопасность операционных систем». Целью данного проекта было найти уязвимость ядра Linux за 2012–2022 годы, объяснить уязвимость, описать потенциальные последствия и продемонстрировать уязвимость с помощью специально созданного эксплойта. Эта уязвимость вызвана функцией ovl_setattr, расположенной в файле fs/overlayfs/inode.c. При эксплуатации через специально созданное приложение злоумышленник может получить привилегированный доступ к локальной машине. Уязвимость затрагивает версии ядра Linux вплоть до 4.3.3. Прилагается моя исследовательская работа, а также видео моей демонстрации с использованием кода эксплойта, найденного на Exploit-db, указанном ниже.

Используемые инструменты

  • CVE Database
  • Virtual Machines (Ubuntu 15.04)

Используемые среды

  • Ubuntu 15.04

Ссылки

  • exploitdb
  • CVE
Скачать инструмент