Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-1015 — Local privilege escalation PoC for Linux kernel CVE-2022-1015 | Kitploit
Инструменты/GitHubGitHub/pqlx/cve-2022-1015
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubpqlx/cve-2022-1015

CVE-2022-1015

Local privilege escalation PoC for Linux kernel CVE-2022-1015

Репозиторий
208304 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2022-1015

Этот репозиторий содержит PoC для локального повышения привилегий CVE-2022-1015, ошибки в компоненте nf_tables ядра Linux, которую я нашел. Вы можете прочитать подробный анализ этой уязвимости и стратегию эксплуатации в моем блоге.

Прямо сейчас эксплойт немного беспорядочный. Извините!

Затрагиваемые версии

Ядра после коммита 345023b0db31 (v5.12), но до коммита 6e1acfa387b9 (v5.17) уязвимы.

Предостережения

Этот эксплойт крайне маловероятно, что предоставит root-оболочку для данного уязвимого ядра. Вам придется экспериментировать с расположением цепных хуков (вход vs выход и т.д.), смещениями утечки адреса nft_bitwise, а также смещениями ROP-гаджетов и символов. Я тестировал на 5.16-rc3+ и мне пришлось серьезно изменить свой эксплойт для сборки ядра, скомпилированной с другой версией gcc.

Тем не менее, со всей информацией, приведенной в моем посте в блоге, я думаю, что изменить эксплойт для данного уязвимого ядра должно быть возможно.

Инструкции по сборке

Просто выполните make, и в каталоге исходников должен появиться исполняемый файл pwn. Вам понадобятся пакеты разработчика libmnl и libnftnl, а также заголовочные файлы Linux для целевой системы.

Вы можете явно указать заголовочные файлы ядра, например: make CFLAGS="-I/path/to/linux-tree/usr/include".

Демонстрация

Лицензирование

Этот код распространяется под лицензией Beerware. Я не несу юридической ответственности за все, что вы с ним сделаете.

Скачать инструмент