Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-32250-exploit — Linux内核本地提权利用CVE-2022-32250,利用NFT_STATEFUL_EXPR中的释放后使用漏洞,在受影响的Ubuntu系统上获取root访问权限。 | Kitploit
工具/GitHubGitHub/theori-io/cve-2022-32250-exploit
权限提升漏洞分析漏洞利用二进制利用
GitHubtheori-io/cve-2022-32250-exploit

CVE-2022-32250-exploit

Linux内核本地提权利用CVE-2022-32250,利用NFT_STATEFUL_EXPR中的释放后使用漏洞,在受影响的Ubuntu系统上获取root访问权限。

查看仓库
18645134年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-32250-Linux-Kernel-LPE

演示视频

https://www.youtube.com/watch?v=YqmwA6fPjKE

关于

  • CVE-2022-32250 允许本地用户将权限提升至 root,因为错误的 NFT_STATEFUL_EXPR 检查导致 use-after-free。

参考

  • Linux 内核漏洞利用 (CVE-2022-32250) 结合 mqueue

受影响版本

  • Linux,在提交 520778042ccca019f3ffa136dd0ca565c486cedd 之前 (2022年5月26日)
  • Ubuntu <= 22.04 在安全补丁之前

测试环境与运行

测试环境

  • 平台
    • Ubuntu 22.04 amd64
  • 版本
    • Linux ubuntu 5.15.0-27-generic #28-Ubuntu SMP Thu Apr 14 04:55:28 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux

运行

root@kitploit:~
gcc exp.c -o exp -l mnl -l nftnl -w
./exp

警告

  • 此漏洞利用会破坏 Linux 内核的 slab,尝试获取 root 权限时可能导致内核崩溃。

结果

exp.png

下载工具