Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-27786-Kernel-Exploit — Exploit del kernel de Linux para CVE-2020-27786 que utiliza una condición de carrera con userfaultd para desencadenar un use-after-free, filtrar direcciones del kernel mediante msg_msg y sobrescribir modprobe_path para escalar privilegios a root. | Kitploit
Herramientas/GitHubGitHub/kiks7/cve-2020-27786-kernel-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubkiks7/cve-2020-27786-kernel-exploit

CVE-2020-27786-Kernel-Exploit

Exploit del kernel de Linux para CVE-2020-27786 que utiliza una condición de carrera con userfaultd para desencadenar un use-after-free, filtrar direcciones del kernel mediante msg_msg y sobrescribir modprobe_path para escalar privilegios a root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
9412hace 3 añosAún no revisado

CVE-2020-27786 Kernel Exploit

Detalles

Puedes encontrar todos los detalles y la explicación aquí: https://1day.dev/notes/Linux-Kernel-n-day-exploit-development

TL;DR

La vulnerabilidad es una Race Condition que provoca un Use-After-Free de escritura. La ventana de carrera se ha ampliado utilizando la técnica userfaultd manejando fallos de página desde el espacio de usuario y usando msg_msg para filtrar una dirección del kernel y vectores I/O para obtener una primitiva de escritura. Con la primitiva de escritura, la variable global modprobe_path ha sido sobrescrita y se ha obtenido una shell de root.

Descargar herramienta