Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-0185-Analysis-and-Exploit — Исследование и proof-of-concept для уязвимости переполнения кучи в ядре Linux CVE-2022-0185. | Kitploit
Инструменты/GitHubGitHub/sandesh9978/cve-2022-0185-analysis-and-exploit
Повышение привилегийКриминалистика памятиАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubsandesh9978/cve-2022-0185-analysis-and-exploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-0185-Analysis-and-Exploit

Исследование и proof-of-concept для уязвимости переполнения кучи в ядре Linux CVE-2022-0185.

Репозиторий
45 месяцев назадЕщё не проверено

CVE-2022-0185-Analysis-and-Exploit

Исследование и proof-of-concept для уязвимости переполнения кучи в ядре Linux CVE-2022-0185.

CVE-2022-0185 – Анализ переполнения кучи в ядре Linux Обзор

CVE-2022-0185 — это уязвимость переполнения буфера на основе кучи в реализации контекста файловой системы ядра Linux. Проблема существует в функции legacy_parse_param() и при определённых конфигурациях может приводить к локальному повышению привилегий.

Идентификатор CVE: CVE-2022-0185

Компонент: контекст файловой системы ядра Linux

Тип уязвимости: переполнение буфера в куче

Вектор атаки: локальный

Воздействие: повышение привилегий

Автор: Sandesh Pantha Тип проекта: исследование безопасности и учебная демонстрация

Официальные ссылки:

Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2022-0185

Уведомление Openwall: https://www.openwall.com/lists/oss-security/2022/01/18/7

Коммит с исправлением в ядре Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756

Корневая причина уязвимости

Уязвимость вызвана некорректной проверкой границ при разборе параметров файловой системы через системный вызов fsconfig().

В функции legacy_parse_param():

  • Контролируемые пользователем данные добавляются во внутренний буфер
  • Вычисление размера должным образом не предотвращает переполнение
  • Повторные вызовы могут привести к повреждению памяти кучи

Это приводит к записи за пределами границ в соседние объекты кучи, что потенциально может привести к:

  • Повреждению памяти ядра
  • Раскрытию информации
  • Состояниям use-after-free
  • Повышению привилегий

Затронутые версии включают ядра Linux до:

  • 5.11.0
  • 5.16.2
  • 5.15.16
  • 5.10.93

Фокус исследования

Этот проект демонстрирует:

  • Создание контекста файловой системы с помощью fsopen()
  • Внедрение параметров через fsconfig()
  • Техники распыления кучи ядра (kernel heap spraying)
  • Подготовку кучи на основе очередей сообщений
  • Распыление буферов сокетов
  • Контролируемые паттерны повторного использования объектов

Цель этого репозитория — образовательная: понимание поведения кучи ядра и методологии эксплуатации уязвимостей в контролируемой лабораторной среде.

Лабораторная среда

Тестирование должно проводиться только в изолированной виртуальной машине.

Рекомендуемая настройка:

  • Ubuntu 20.04 или Debian с уязвимым ядром
  • QEMU или VirtualBox
  • Снимок (snapshot), созданный перед тестированием
  • Непроизводственная среда

Никогда не запускайте это на производственных системах.

Меры по устранению

Уязвимость была устранена исправлением логики проверки границ в legacy_parse_param().

Шаги по устранению:

  • Обновите ядро до пропатченной версии
  • Отключите непривилегированные пространства имён пользователей (user namespaces), где это возможно
  • Отслеживайте подозрительную активность контекста файловой системы

Версии ядра, содержащие исправление:

  • 5.16.2
  • 5.15.16
  • 5.10.93

Ссылка на исправление: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/

Что демонстрирует этот проект

  • Глубокое понимание внутреннего устройства ядра Linux
  • Понимание структуры памяти кучи
  • Управление жизненным циклом объектов ядра
  • Безопасная методология исследования уязвимостей
  • Практики ответственного раскрытия информации

Этичное использование

Этот проект предоставляется исключительно в образовательных целях и для защитных исследований в области безопасности.

Не пытайтесь применять эти знания в системах без явного разрешения.

Скачать инструмент