Linux 本地 root 提权漏洞利用。
针对 Jann Horn 的 exploit 为 CVE-2018-18955 编写的封装程序,fork 自 kernel-exploits。
在 Linux 内核 4.15.x 至 4.19.x(4.19.2 之前)中,kernel/user_namespace.c 中的 map_write() 因错误处理包含超过 5 个 UID 或 GID 范围的嵌套用户命名空间而允许权限提升。在受影响的用户命名空间中拥有 CAP_SYS_ADMIN 的用户可以绕过该命名空间外部资源的访问控制,如读取 /etc/shadow 所示。这是因为 ID 转换在从命名空间到内核的方向上正确执行,但在从内核到命名空间的方向上却未正确执行。
只需下载其中一个发布归档文件,然后根据目标利用技术运行其中一个 shell 脚本。
对公共或私人服务器进行未经授权的攻击是违法的。本仓库的内容仅供教育目的使用,若因不当使用所提供的材料而导致任何后果,作者概不负责。