Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0185-POC — Эксплойт Proof-of-Concept для CVE-2022-0185 — переполнение кучи в ядре Linux, которое позволяет повысить привилегии локально и выйти из контейнера через FUSE и ROP-цепочки. | Kitploit
Инструменты/GitHubGitHub/prabeershakya/cve-2022-0185-poc
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеПобег из КонтейнераЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubprabeershakya/cve-2022-0185-poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0185-POC

Эксплойт Proof-of-Concept для CVE-2022-0185 — переполнение кучи в ядре Linux, которое позволяет повысить привилегии локально и выйти из контейнера через FUSE и ROP-цепочки.

Репозиторий
227 месяцев назадЕщё не проверено

CVE-2022-0185 — Доказательство концепции

Эксплойт доказательства концепции для CVE-2022-0185, переполнения буфера в куче в функции legacy_parse_param ядра Linux (fs/fs_context.c). Это позволяет локальному непривилегированному пользователю повысить привилегии до root.

Оригинальный эксплойт от Crusaders of Rust. Полное описание: https://www.willsroot.io/2022/01/cve-2022-0185.html


Уязвимость

Ошибка представляет собой целочисленное переполнение вниз (integer underflow) при проверке границ внутри legacy_parse_param(). Когда внутренний буфер size достигает 4095 байт, беззнаковое вычитание переполняется и обходит проверку, позволяя неограниченное переполнение кучи в slab kmalloc-4k.

Затронутые ядра: Linux 5.1 – 5.15 Исправлено в: Linux 5.16+


Файлы

ФайлОписание
exploit_fuse.cЭксплойт LPE для Ubuntu с использованием FUSE + SYSVIPC
exploit_kctf.cПобег из контейнера kCTF с использованием каналов + ROP-цепочки
fakefuse.c / .hПользовательская файловая система FUSE для состояния гонки
util.c / .hОбщие утилиты
libfuse/, libfuse3.aСтатически скомпилированная libfuse (без dl_open)
MakefileСборочный скрипт

Сборка

make

Использование

Локальное повышение привилегий (Ubuntu)

# Enter a user namespace to get CAP_SYS_ADMIN
unshare -Urm

# Run the exploit — makes /bin/bash SUID
./exploit_fuse

# Get a root shell
bash -p

Работает на ядрах Ubuntu ≥ 5.7. Настройте смещения single_start и modprobe_path в файле exploit_fuse.c для вашей версии ядра.

Побег из контейнера kCTF

./exploit_kctf

~50% надежность, нацелен на Kubernetes 1.22 (ядро 5.10).


Отказ от ответственности

Только для образовательных и исследовательских целей. Не используйте против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.

Скачать инструмент