Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ysanatomic/cve-2022-32250-lpe
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubysanatomic/cve-2022-32250-lpe

CVE-2022-32250-LPE

LPE PoC уязвимости типа user-after-free в подсистеме netfilter ядра Linux.

Репозиторий
913 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2022-32250-LPE

Эксплойт для CVE-2022-32250 - уязвимость типа Use-After-Free в netfilter.

Мои разбор уязвимости: Покорение Use-After-Free в nf_tables: подробный анализ и эксплуатация CVE-2022-32250

Сборка

Для сборки требуются libmnl и libnftnl.

root@kitploit:~
gcc -lmnl -lnftnl exploit.c -o exploit

Надежность

Уязвимость затрагивает как версии, которые имеют только кэши KMALLOC_NORMAL, так и те, которые также имеют KMALLOC_CGROUP. При создании эксплойта я использовал только примитивы, которые будут работать в обоих случаях - однако тестирование проводилось на версии 5.12, которая имеет только кэши KMALLOC_NORMAL. Теоретически он работает в обоих случаях - на практике может потребоваться немного доработки.

Надежность эксплойта приемлема - узким местом является ограничение на ключи в Linux, которое ограничивает наши возможности по распылению объектов (ограничение составляет 200 для обычных пользователей).

Эксплойт является Proof-of-Concept и способен достичь локального повышения привилегий на 5.12.0. Моей целью не было его превращение в оружие, поэтому я не могу ничего сказать о его работоспособности на других версиях.

Отказ от ответственности

Данный Proof-of-Concept и описание уязвимости предназначены только для образовательных и исследовательских целей. Используйте на свой страх и риск.

Скачать инструмент