Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
tools-for-CVE-2018-1000001 — 用于获取偏移量并添加补丁以支持 i386 的工具 | Kitploit
工具/GitHubGitHub/usernameid0/tools-for-cve-2018-1000001
权限提升漏洞分析漏洞利用ShellcodePayload 开发二进制利用
GitHubusernameid0/tools-for-cve-2018-1000001

tools-for-CVE-2018-1000001

用于获取偏移量并添加补丁以支持 i386 的工具

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
84年前尚未审核

CVE-2018-1000001 的工具

检查漏洞:

$ cat /proc/sys/kernel/unprivileged_userns_clone

输出:

1

如果文件 "/proc/sys/kernel/unprivileged_userns_clone" 不存在:

$ unshare -mU /bin/sh -c "sleep 5" & /bin/sh -c "sleep 1; cd /proc/$!/cwd; realpath .; kill -9 $!"

输出必须包含字符串 "(unreachable)" 在 '/' 之前:

[1] 12345
(unreachable)/home/user

tool.so

选项通过环境变量传递:

TRACE_DEBUG=1  - 用于打印调试信息的值(默认值:0)
STACK_SIZE=100 - 栈的输出数据大小(默认值:100)

如何运行:

$ make
$ cp /bin/umount .
$ LD_PRELOAD="$(realpath tool.so)" TRACE_DEBUG=1 STACK_SIZE=100 ./umount /root

更多信息

https://www.halfdog.net/Security/2017/LibcRealpathBufferUnderflow/

下载工具