Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-1015 — Linux 内核 CVE-2022-1015 的本地权限提升 PoC | Kitploit
工具/GitHubGitHub/pqlx/cve-2022-1015
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubpqlx/cve-2022-1015

CVE-2022-1015

Linux 内核 CVE-2022-1015 的本地权限提升 PoC

查看仓库
208304年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2022-1015

该仓库包含 CVE-2022-1015 的本地权限提升 PoC,这是我发现的 linux 内核 nf_tables 组件中的一个漏洞。你可以在我博客中阅读有关该漏洞及利用策略的详细分析。

目前,这个 exploit 还有点凌乱。抱歉!

受影响版本

提交 345023b0db31(v5.12)之后、提交 6e1acfa387b9(v5.17)之前的内核存在漏洞。

注意事项

对于给定的易受攻击内核,此 exploit 极不可能直接弹出 root shell。你将需要尝试不同的链挂钩位置(input 与 output 等)、nft_bitwise 地址泄露偏移量,以及 ROP gadget 和符号偏移量。我在 5.16-rc3+ 上进行了测试,并且不得不针对使用不同 gcc 版本编译的内核构建大幅修改我的 exploit。

话虽如此,凭借我博客文章中提供的所有信息,我认为针对给定易受攻击内核修改该 exploit 应该是可行的。

构建说明

直接运行 make,源码目录下应会出现一个 pwn 可执行文件。你需要 libmnl 和 libnftnl 开发包,以及目标系统的 linux 头文件。

你可以显式指定要使用的内核头文件,例如:make CFLAGS="-I/path/to/linux-tree/usr/include"。

演示

许可

此代码依据 Beerware 许可发布。对于您使用它所做的任何事情,我不承担任何法律责任。

下载工具