Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-32250-LPE — Linux netfilter 子系统中一个释放后使用(use-after-free)漏洞的 LPE PoC。 | Kitploit
工具/GitHubGitHub/ysanatomic/cve-2022-32250-lpe
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubysanatomic/cve-2022-32250-lpe

CVE-2022-32250-LPE

Linux netfilter 子系统中一个释放后使用(use-after-free)漏洞的 LPE PoC。

查看仓库
9133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-32250-LPE

针对 CVE-2022-32250 的 LPE(本地权限提升)漏洞利用——netfilter 中的一个释放后使用(Use-After-Free)漏洞。

我关于该漏洞的技术分析:攻克 nf_tables 中的释放后使用漏洞:CVE-2022-32250 的详细分析与利用

构建

构建需要 libmnl 和 libnftnl。

root@kitploit:~
gcc -lmnl -lnftnl exploit.c -o exploit

可靠性

该漏洞同时影响仅具有 KMALLOC_NORMAL 缓存的内核版本,以及同时具有 KMALLOC_CGROUP 缓存的版本。在编写利用程序时,我只使用了在两种情况下都能工作的原语——不过,测试是在 5.12 上进行的,该版本只有 KMALLOC_NORMAL 缓存。理论上它在两种情况下都能工作——实际上,可能还需要费些功夫。

该利用程序的可靠性尚可——主要受限于 Linux 中的 key 限制,该限制制约了我们的对象喷射能力(非 root 用户的限制为 200)。

该利用程序是一个概念验证(Proof-of-Concept),能够在 5.12.0 上实现本地权限提升。将其武器化并不是我的目标,因此我完全无法说明它在任何其他版本上的可靠性。

免责声明

本**概念验证(Proof-of-Concept)**及漏洞分析文章仅供教育和研究目的使用。使用风险自负。

下载工具