Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
NimbusPWN-CVE-2022-29799-29800 — 使用此 C 语言概念验证,演示 networkd-dispatcher 中通过 CVE-2022-29799 和 CVE-2022-29800 实现的本地权限提升。 | Kitploit
工具/GitHubGitHub/pansyhebephrenic23/nimbuspwn-cve-2022-29799-29800
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubpansyhebephrenic23/nimbuspwn-cve-2022-29799-29800

NimbusPWN-CVE-2022-29799-29800

使用此 C 语言概念验证,演示 networkd-dispatcher 中通过 CVE-2022-29799 和 CVE-2022-29800 实现的本地权限提升。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
3天前尚未审核

🛡️ NimbusPWN-CVE-2022-29799-29800 - 测试本地权限提升安全漏洞

📖 关于此工具

本软件帮助安全研究人员研究两个特定的漏洞,即 CVE-2022-29799 和 CVE-2022-29800。这些缺陷存在于 Linux 系统的 networkd-dispatcher 组件中。通过使用此工具,您可以在受控环境中复现这些问题,以验证系统是否仍然面临风险。

本项目使用 C 编程语言与 D-Bus 服务进行交互。它演示了本地用户如何在目标机器上获得未授权的权限。安全专业人员使用此 PoC 来审计系统配置,并确保补丁管理策略按预期生效。

📋 系统要求

要运行此工具,您需要一个支持底层 D-Bus 通信协议的环境。

  • 操作系统:包含早于 CVE-2022-29799 和 CVE-2022-29800 补丁版本的 networkd-dispatcher 的 Linux 发行版。
  • 硬件:标准 x86_64 架构。
  • 权限:您需要一个标准用户账户来启动测试。
  • 磁盘空间:少于 50 MB 的可用空间。

📥 下载软件

您必须访问官方发布页面以获取编译好的软件。我们在此提供最新版本的漏洞利用代码。

点击此处访问发布页面并下载文件

  1. 在您的网络浏览器中打开上述链接。
  2. 在最新版本底部查找 "Assets" 部分。
  3. 选择与您的 Linux 发行版架构相关的文件。
  4. 将文件保存到您可以轻松找到的位置,例如您的下载文件夹。

🚀 运行程序

请按照以下步骤进行安全测试。我们假设您具备终端命令的基本知识。

  1. 打开您的终端窗口。
  2. 导航到您保存文件的文件夹。使用 cd 命令后跟文件夹路径。
  3. 使文件可执行。输入 chmod +x filename 并按回车。将 filename 替换为您下载的实际文件名。
  4. 运行程序。输入 ./filename 并按回车。
  5. 按照屏幕上的说明触发概念验证。

🔍 了解漏洞

这些漏洞源于 networkd-dispatcher 处理 D-Bus 信号的方式。该服务未能正确验证消息的来源。此缺陷允许非特权用户向该服务发送恶意信号。

如果系统在未进行适当检查的情况下处理这些信号,则会以 root 权限执行脚本。这构成了本地权限提升的途径。本仓库中包含的 PoC 自动化了临时脚本的创建过程。它会触发易受攻击的服务以管理员权限运行您的脚本。

🛠️ 安全最佳实践

始终在隔离的沙盒或虚拟机中测试此软件。除非您获得明确的授权进行安全审计,否则切勿在生产系统上运行此工具。

  • 保持系统更新。从您的发行版提供商处安装最新的安全补丁,以修复 CVE-2022-29799 和 CVE-2022-29800。
  • 监控系统日志中可疑的 D-Bus 活动。
  • 限制用户权限,以尽量减少潜在漏洞的影响。
  • 配置 D-Bus 安全策略,以防止未经授权的消息传递。

🤝 支持与贡献

我们维护此仓库用于教育和安全审计目的。如果在执行 PoC 过程中遇到问题,请验证您的环境是否符合系统要求部分列出的条件。

我们欢迎对源代码的反馈和改进。您可以通过创建拉取请求或在本仓库中提交 issue 来提出更新建议。请确保您的建议符合项目的安全目标。

⚖️ 法律声明

本软件仅用于授权的安全测试。请负责任地使用此工具。您对使用此代码执行的任何操作承担全部责任。我们不提供如何使用此工具进行非法活动的说明。在尝试测试任何系统的安全性之前,请务必确保您已获得书面许可。

下载工具