Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-2602-Kernel-Exploit — Exploit en C para CVE-2022-2602, un use-after-free en el subsistema io_uring del kernel de Linux, que permite la escalada local de privilegios mediante la manipulación de descriptores de archivo y la explotación de condiciones de carrera. | Kitploit
Herramientas/GitHubGitHub/kiks7/cve-2022-2602-kernel-exploit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubkiks7/cve-2022-2602-kernel-exploit

CVE-2022-2602-Kernel-Exploit

Exploit en C para CVE-2022-2602, un use-after-free en el subsistema io_uring del kernel de Linux, que permite la escalada local de privilegios mediante la manipulación de descriptores de archivo y la explotación de condiciones de carrera.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
86242hace 3 añosRevisado por Kitploit

CVE-2022-2602-Exploit-del-Kernel

Detalles

https://blog.hacktivesecurity.com/index.php/2022/12/21/cve-2022-2602-dirtycred-file-exploitation-applied-on-an-io_uring-uaf/

TL;DR

La vulnerabilidad es un Use-After-Free que afecta la funcionalidad de descriptor de archivo registrado en el subsistema io_uring. Es posible registrar un archivo en el contexto de io_uring, liberarlo del Recolector de Basura de Unix y reutilizarlo con la operación io_uring solicitada (por ejemplo, una operación writev). Para explotar el fallo, se trataba de reemplazar la estructura de archivo liberada con un archivo de solo lectura (p. ej. /etc/passwd), con el fin de escribir en él, y lograr un buen timing con una pequeña ventana de ejecución concurrente.

Descargar herramienta