Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
Tools/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

Repository anzeigen
59336vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

DirtyCred: Privilegieneskalation im Linux-Kernel

loading-ag-167

DirtyCred ist ein Kernel-Exploitation-Konzept, das unprivilegierte Kernel-Credentials gegen privilegierte austauscht, um eine Privilegieneskalation durchzuführen. Anstatt kritische Datenfelder auf dem Kernel-Heap zu überschreiben, nutzt DirtyCred den Mechanismus zur Wiederverwendung von Heap-Speicher aus, um privilegierten Zugriff zu erlangen. Obwohl das Konzept einfach ist, ist es effektiv. Weitere Details finden Sie in der Blackhat-Präsentation oder im CCS-Paper.

Auswirkungen der Ausnutzung

Data-only: kein Bypass von KASLR oder Leak des Kernel-Heaps erforderlich

Universell: Die mit DirtyCred geschriebenen Exploits funktionieren über verschiedene Kernel und Architekturen hinweg.

Effektiv: umgeht alle verfügbaren Exploit-Mitigationen im Upstream-Kernel.

Demo

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (in Kürze)

Abwehr

Siehe den Code hier.

Veröffentlichung

Blackhat USA 2022

CCS 2022

Zitation

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

Online-Ressource

Wir stellen zwei VMs zum Testen von CVE-2022-2588 bereit. Jede Verbindung zur VM hat ein Zeitlimit von 10 Minuten (d. h. die VM wird nach 10 Minuten Verbindungszeit heruntergefahren). Jede Verbindung erhält eine neue VM; alle zuvor gespeicherten Daten werden zurückgesetzt. Melden Sie sich beim Zugriff auf die VM mit dem Benutzer low an, dessen Passwort low ist. Bitte kompilieren Sie den Exploit-Code und starten Sie dann den Angriff.

So verbinden Sie sich mit den VMs

Bitte melden Sie sich mit dem Benutzer low und dem Passwort low an.

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

Danksagung

Diese Forschung wurde mit Hilfe von Yuhang Wu und Xinyu Xing durchgeführt. Dank an Eduardo Vela für dieses großartige Logo.

Tool herunterladen