Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-0582 — Exploit de solo datos para CVE-2024-0582 | Kitploit
Herramientas/GitHubGitHub/kuzeyardabulut/cve-2024-0582
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónDesarrollo de PayloadsExplotación de Binarios
GitHubkuzeyardabulut/cve-2024-0582

CVE-2024-0582

Exploit de solo datos para CVE-2024-0582

Ver Repositorio
13223hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Introducción

Este exploit implementa un método de ataque Dirty Cred para obtener acceso de escritura no autorizado a /etc/passwd. A diferencia de muchos exploits similares que crean numerosas páginas o rocían agresivamente descriptores de archivo, este enfoque toma una ruta más específica para corromper las estructuras necesarias del kernel.

Flujo del Exploit (Alto Nivel)

  • Establecer afinidad de CPU y aumentar el límite de FD
    Garantiza un rendimiento estable y suficientes descriptores de archivo para el spray.

  • Inicializar io_uring
    Crea una instancia de io_uring y registra un anillo de búferes para el uso de memoria del kernel.

  • Desregistrar el anillo de búferes
    Activa la vulnerabilidad, dejando las estructuras de datos del kernel en un estado explotable.

  • Spray de descriptores de archivo
    Abre numerosos FD a /etc/passwd, con la esperanza de corromper el objeto del kernel deseado.

  • Modificar el modo de archivo
    Corrompe los flags f_mode para que /etc/passwd se vuelva escribible.

  • Escribir entrada de puerta trasera
    Inserta evil::0:0:root:/root:/bin/bash en /etc/passwd.

Requisitos

  • Kernel de Linux con una implementación io_uring vulnerable (probado en un kernel con el bug CVE-2024-0582).
  • Toolchain de Rust (si se compilan los archivos fuente .rs).
  • EXT4_FOPS_OFFSET:
    Es posible que necesites ajustar el valor EXT4_FOPS_OFFSET en main.rs (por defecto está establecido en 0x122b3c0) dependiendo de tu versión de Linux. Un desajuste puede hacer que el exploit falle o se comporte incorrectamente.

Determinación de los valores de offset correctos

Si tu kernel exporta información de símbolos y tienes los permisos adecuados (a menudo esto está restringido en sistemas de producción), puedes leer desde /proc/kallsyms:

  1. Obtén la dirección de _text:

    root@kitploit:~
    grep " _text" /proc/kallsyms
    

    Llamemos a la dirección resultante TEXT_ADDR.

  2. Obtén la dirección de ext4_file_operations:

    root@kitploit:~
    grep ext4_file_operations /proc/kallsyms
    

    Llamemos a la dirección resultante EXT4_FOPS_ADDR.

  3. Resta:

    root@kitploit:~
    EXT4_FOPS_OFFSET = EXT4_FOPS_ADDR – TEXT_ADDR
    
Descargar herramienta