Sploitus

Exploit for 2022-LPE-UAF

kitploit · 2026-08-25

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PIRENGA-2022-LPE-UAF
# 2022-LPE-UAF

Непроверенный POC-код

Исследователи безопасности обнаружили 3 уязвимости в ядре Linux, которые могут позволить локальному злоумышленнику повысить привилегии и потенциально выполнить вредоносный код. Эксплойт-код находится в открытом доступе, что повышает вероятность эксплуатации в реальных условиях.

##### Статья о Dirtycred от Чжэнпэна

https://zplin.me/papers/DirtyCred-Zhenpeng.pdf

Патчи для DirtyCred и публичный выпуск PoC https://github.com/Markakd/DirtyCred

CVE-2022-2585 - Исходный код PoC для UAF в POSIX CPU timer ядра Linux: https://seclists.org/oss-sec/2022/q3/133

CVE-2022-2586 - Исходный код PoC для UAF с перекрёстными таблицами nf_tables ядра Linux: https://seclists.org/oss-sec/2022/q3/131

Исходный код PoC для UAF в cls_route ядра Linux: https://seclists.org/oss-sec/2022/q3/132