Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0185-POC — 概念验证漏洞利用 for CVE-2022-0185,一个Linux内核堆缓冲区溢出漏洞,允许通过FUSE和ROP链实现本地权限提升和容器逃逸。 | Kitploit
工具/GitHubGitHub/prabeershakya/cve-2022-0185-poc
权限提升漏洞分析漏洞利用学习与教育容器逃逸二进制利用实验室与实践
GitHubprabeershakya/cve-2022-0185-poc

CVE-2022-0185-POC

概念验证漏洞利用 for CVE-2022-0185,一个Linux内核堆缓冲区溢出漏洞,允许通过FUSE和ROP链实现本地权限提升和容器逃逸。

查看仓库
76个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-0185 — 概念验证

针对 CVE-2022-0185 的概念验证漏洞利用程序,该漏洞是 Linux 内核 legacy_parse_param 函数(fs/fs_context.c)中基于堆的缓冲区溢出,允许本地非特权用户将权限提升至 root。

原始漏洞利用来自 Crusaders of Rust。完整文章:https://www.willsroot.io/2022/01/cve-2022-0185.html


漏洞

该漏洞是 legacy_parse_param() 内部边界检查中的整数下溢。当内部缓冲区 size 达到 4095 字节时,无符号减法发生回绕并绕过检查,从而在 kmalloc-4k slab 中造成无界堆溢出。

受影响的内核版本: Linux 5.1 – 5.15 修复版本: Linux 5.16+


文件

文件描述
exploit_fuse.c使用 FUSE + SYSVIPC 的 Ubuntu 本地权限提升漏洞利用
exploit_kctf.c使用管道 + ROP 链的 kCTF 容器逃逸
fakefuse.c / .h用于竞态条件的自定义 FUSE 文件系统
util.c / .h共享工具
libfuse/, libfuse3.a静态编译的 libfuse(无 dl_open)
Makefile构建脚本

构建

root@kitploit:~
make

使用

本地权限提升(Ubuntu)

root@kitploit:~
# 进入用户命名空间以获取 CAP_SYS_ADMIN
unshare -Urm

# 运行漏洞利用程序——将 /bin/bash 设为 SUID
./exploit_fuse

# 获取 root shell
bash -p

适用于 ≥ 5.7 的 Ubuntu 内核。请根据你的内核版本调整 exploit_fuse.c 中的 single_start 和 modprobe_path 偏移量。

kCTF 容器逃逸

root@kitploit:~
./exploit_kctf

约 50% 可靠性,针对 Kubernetes 1.22(内核 5.10)。


免责声明

仅用于教育和研究目的。 请勿将其用于你不拥有或未经明确许可测试的系统。

下载工具