Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-18955 — 💀 Локальный root-эксплойт для Linux через CVE-2018-18955 | Kitploit
Инструменты/GitHubGitHub/scheatkode/cve-2018-18955
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловArchived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 Локальный root-эксплойт для Linux через CVE-2018-18955

Репозиторий
2464 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-18955

Локальный эксплойт для получения root-прав в Linux.

Обёртка для эксплойта Jann Horn для CVE-2018-18955, форк от kernel-exploits.

В ядре Linux 4.15.x–4.19.x до 4.19.2, map_write() в kernel/user_namespace.c допускает повышение привилегий, поскольку она некорректно обрабатывает вложенные пространства имён пользователя с более чем 5 диапазонами UID или GID. Пользователь, имеющий CAP_SYS_ADMIN в затронутом пространстве имён пользователя, может обойти контроль доступа к ресурсам за пределами пространства имён, как показано на примере чтения /etc/shadow. Это происходит из-за того, что преобразование идентификаторов корректно выполняется в направлении от пространства имён к ядру, но не от ядра к пространству имён.

Использование

Просто загрузите один из архивов релизов и запустите один из shell-скриптов в зависимости от выбранной техники эксплуатации.

Отказ от ответственности

Несанкционированные атаки на публичные или частные серверы незаконны. Содержимое этого репозитория предназначено только для образовательных целей, и авторы не несут ответственности в случае недобросовестного использования предоставленных материалов.

Скачать инструмент