Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-18955 — 💀 Linux 本地 root 提权漏洞利用(CVE-2018-18955) | Kitploit
工具/GitHubGitHub/scheatkode/cve-2018-18955
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用Archived
GitHubscheatkode/cve-2018-18955

CVE-2018-18955

💀 Linux 本地 root 提权漏洞利用(CVE-2018-18955)

查看仓库
2464年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-18955

Linux 本地 root 提权漏洞利用。

针对 Jann Horn 的 exploit 为 CVE-2018-18955 编写的封装程序,fork 自 kernel-exploits。

在 Linux 内核 4.15.x 至 4.19.x(4.19.2 之前)中,kernel/user_namespace.c 中的 map_write() 因错误处理包含超过 5 个 UID 或 GID 范围的嵌套用户命名空间而允许权限提升。在受影响的用户命名空间中拥有 CAP_SYS_ADMIN 的用户可以绕过该命名空间外部资源的访问控制,如读取 /etc/shadow 所示。这是因为 ID 转换在从命名空间到内核的方向上正确执行,但在从内核到命名空间的方向上却未正确执行。

用法

只需下载其中一个发布归档文件,然后根据目标利用技术运行其中一个 shell 脚本。

免责声明

对公共或私人服务器进行未经授权的攻击是违法的。本仓库的内容仅供教育目的使用,若因不当使用所提供的材料而导致任何后果,作者概不负责。

下载工具