Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-0185-Analysis-and-Exploit — 针对CVE-2022-0185 Linux内核堆溢出漏洞的研究与概念验证。 | Kitploit
工具/GitHubGitHub/sandesh9978/cve-2022-0185-analysis-and-exploit
权限提升内存取证漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHubsandesh9978/cve-2022-0185-analysis-and-exploit

CVE-2022-0185-Analysis-and-Exploit

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

针对CVE-2022-0185 Linux内核堆溢出漏洞的研究与概念验证。

查看仓库
45个月前尚未审核

CVE-2022-0185 分析与利用

针对 Linux 内核堆溢出漏洞 CVE-2022-0185 的研究与概念验证。

CVE-2022-0185 – Linux 内核堆溢出分析 概述

CVE-2022-0185 是 Linux 内核文件系统上下文实现中的一个基于堆的缓冲区溢出漏洞。该问题存在于 legacy_parse_param() 函数中,在某些配置下可能允许本地权限提升。

CVE ID: CVE-2022-0185

组件: Linux 内核文件系统上下文

漏洞类型: 堆缓冲区溢出

攻击向量: 本地

影响: 权限提升

作者: Sandesh Pantha 项目类型: 安全研究与教育演示

官方参考:

NVD 条目: https://nvd.nist.gov/vuln/detail/CVE-2022-0185

Openwall 公告: https://www.openwall.com/lists/oss-security/2022/01/18/7

Linux 内核修复提交: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756

漏洞根本原因

该漏洞是由于通过 fsconfig() 系统调用解析文件系统参数时,存在不正确的边界检查导致的。

在 legacy_parse_param() 中:

用户控制的数据被追加到一个内部缓冲区

大小计算未正确防止溢出

重复调用可能导致堆内存损坏

这会导致对相邻堆对象的越界写入,并可能进一步导致:

内核内存损坏

信息泄露

释放后使用条件

权限提升

受影响的内核版本包括早于以下版本的 Linux 内核:

5.11.0

5.16.2

5.15.16

5.10.93

研究重点

本项目演示了:

使用 fsopen() 创建文件系统上下文

通过 fsconfig() 注入参数

内核堆喷射技术

基于消息队列的堆垛整理

套接字缓冲区喷射

受控对象重用模式

本仓库的目标是教育性的:在受控实验室环境中理解内核堆行为及漏洞利用方法。

实验室环境

测试仅应在隔离的虚拟机中执行。

推荐配置:

带有易受攻击内核的 Ubuntu 20.04 或 Debian

QEMU 或 VirtualBox

测试前启用快照

非生产环境

切勿在生产系统上运行。

缓解措施

该漏洞通过修正 legacy_parse_param() 中的边界验证逻辑而修复。

缓解步骤:

升级到已打补丁的内核版本

尽可能禁用无特权的用户命名空间

监控异常的文件系统上下文活动

包含修复的内核版本:

5.16.2

5.15.16

5.10.93

补丁参考: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/

本项目展示的内容

对 Linux 内核内部机制的深入理解

堆内存布局意识

内核对象生命周期操作

安全漏洞研究方法

负责任的披露实践

伦理使用

本项目仅供教育和防御性安全研究之用。

未经明确授权,切勿尝试将本知识用于任何系统。

下载工具