
💀 Локальный root-эксплойт для Linux через CVE-2018-18955
Локальный эксплойт для получения root-прав в Linux.
Обёртка для эксплойта Jann Horn для CVE-2018-18955, форк от kernel-exploits.
В ядре Linux 4.15.x–4.19.x до 4.19.2, map_write()
в kernel/user_namespace.c допускает повышение привилегий, поскольку
она некорректно обрабатывает вложенные пространства имён пользователя с
более чем 5 диапазонами UID или GID. Пользователь, имеющий CAP_SYS_ADMIN
в затронутом пространстве имён пользователя, может обойти контроль доступа
к ресурсам за пределами пространства имён, как показано на примере чтения
/etc/shadow. Это происходит из-за того, что преобразование идентификаторов
корректно выполняется в направлении от пространства имён к ядру, но не от ядра к пространству имён.
Просто загрузите один из архивов релизов и запустите один из shell-скриптов в зависимости от выбранной техники эксплуатации.
Несанкционированные атаки на публичные или частные серверы незаконны. Содержимое этого репозитория предназначено только для образовательных целей, и авторы не несут ответственности в случае недобросовестного использования предоставленных материалов.