Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-27666 — 针对 Linux 内核 IPsec ESP6 实现中 CVE-2022-27666 的堆缓冲区溢出漏洞利用。包含内核构建、带 GDB 存根的调试设置,以及针对 5.13.19 版本的利用步骤。 | Kitploit
工具/GitHubGitHub/ngtuonghung/cve-2022-27666
内存取证漏洞分析漏洞利用调试器二进制利用
GitHubngtuonghung/cve-2022-27666

CVE-2022-27666

针对 Linux 内核 IPsec ESP6 实现中 CVE-2022-27666 的堆缓冲区溢出漏洞利用。包含内核构建、带 GDB 存根的调试设置,以及针对 5.13.19 版本的利用步骤。

查看仓库
44个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-27666

Linux 内核 IPsec ESP6 实现中的堆缓冲区溢出(linux 5.13.19)。


环境搭建(假设为 root 用户)

1. 构建内核(在虚拟机内)

安装依赖:

root@kitploit:~
apt update && apt install -y \
    build-essential bc bison flex \
    libssl-dev libelf-dev libncurses-dev \
    dwarves pahole gcc make wget xz-utils git python3 libfuse3-dev

下载并解压:

root@kitploit:~
cd /home/ubuntu/
wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.13.19.tar.xz
tar xf linux-5.13.19.tar.xz
cd linux-5.13.19

配置:

root@kitploit:~
cp /boot/config-$(uname -r) .config
make olddefconfig

# 启用完整调试符号和 GDB 支持
scripts/config --enable  CONFIG_DEBUG_INFO
scripts/config --enable  CONFIG_DEBUG_INFO_DWARF4
scripts/config --disable CONFIG_DEBUG_INFO_REDUCED
scripts/config --enable  CONFIG_FRAME_POINTER
scripts/config --enable  CONFIG_GDB_SCRIPTS

# 构建 ESP 模块 — CVE 目标
scripts/config --module  CONFIG_INET6_ESP
scripts/config --module  CONFIG_INET_ESP

# 禁用 KASLR 以方便调试
scripts/config --disable CONFIG_RANDOMIZE_BASE

# 禁用模块签名以加载未签名模块
scripts/config --disable CONFIG_MODULE_SIG
scripts/config --disable CONFIG_MODULE_SIG_FORCE
scripts/config --disable CONFIG_SYSTEM_TRUSTED_KEYS
scripts/config --disable CONFIG_SYSTEM_REVOCATION_KEYS

# 禁用 BTF 以避免 pahole 构建错误
scripts/config --disable CONFIG_DEBUG_INFO_BTF

# 禁用看门狗,防止 GDB 断点期间触发 panic/reboot
scripts/config --disable CONFIG_SOFTLOCKUP_DETECTOR
scripts/config --disable CONFIG_HARDLOCKUP_DETECTOR
scripts/config --disable CONFIG_DETECT_HUNG_TASK
scripts/config --disable CONFIG_WQ_WATCHDOG

make olddefconfig

构建并安装:

root@kitploit:~
make -j$(nproc) 2>&1 | tee ~/build.log

make modules_install
make install
update-grub

2. 启动进入内核 5.13.19

root@kitploit:~
# 查找菜单项索引
grep -E "menuentry|submenu" /boot/grub/grub.cfg | grep -v "^#" | head -20

# 设置默认项(按需调整索引)
vi /etc/default/grub
# GRUB_DEFAULT="1>2"

update-grub
reboot

重启后验证:

root@kitploit:~
uname -r          # 应输出 5.13.19

# 开机自动加载 esp6,并立即加载
echo "esp6" >> /etc/modules
modprobe esp6

# 验证
modinfo esp6
grep CONFIG_INET6_ESP /boot/config-5.13.19   # CONFIG_INET6_ESP=m

禁用不必要的服务以加快启动速度并避免测试期间受到干扰:

root@kitploit:~
# 云 / 网络等待
systemctl disable cloud-init cloud-config cloud-final \
    cloud-init-local systemd-networkd-wait-online

# 防止崩溃报告程序干扰内核 panic
systemctl disable apport

# 防止测试期间产生随机磁盘 I/O
systemctl disable apt-daily apt-daily-upgrade \
    apt-daily.timer apt-daily-upgrade.timer

# 开发虚拟机中不需要
systemctl disable snapd multipathd fwupd

调试环境

复制 vmlinux 以获取符号(在宿主机上)

root@kitploit:~
IP=<VM-IP>
scp ubuntu@${IP}:~/linux-5.13.19/vmlinux .
scp ubuntu@${IP}:~/linux-5.13.19/net/ipv6/esp6.ko .
scp ubuntu@${IP}:/usr/bin/fusermount3 ./exploit/bin/
scp ubuntu@${IP}:/usr/lib/x86_64-linux-gnu/libfuse3.so.3 ./exploit/lib/
scp -r ubuntu@${IP}:/usr/include/fuse3 ./exploit/include/

通过 QEMU/libvirt 启用 GDB stub

在虚拟机域 XML 中添加:

root@kitploit:~
<domain type='kvm' xmlns:qemu='http://libvirt.org/schemas/domain/qemu/1.0'>
  ...
  <qemu:commandline>
    <qemu:arg value='-s'/>
  </qemu:commandline>
</domain>

与虚拟机共享宿主机目录

在域 XML 的 <devices> 中添加:

root@kitploit:~
<filesystem type='mount' accessmode='passthrough'>
  <source dir='/path/to/your/host/dir'/>
  <target dir='hostshare'/>
</filesystem>

在虚拟机内挂载:

root@kitploit:~
mkdir -p /pwn
mount -t 9p -o trans=virtio hostshare /pwn
下载工具