Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
Herramientas/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

Ver Repositorio
59336hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DirtyCred: Escalando Privilegios en el Kernel de Linux

loading-ag-167

DirtyCred es un concepto de explotación del kernel que intercambia credenciales del kernel no privilegiadas por privilegiadas para escalar privilegios. En lugar de sobrescribir campos de datos críticos en el heap del kernel, DirtyCred abusa del mecanismo de reutilización de memoria del heap para obtener privilegios. Aunque el concepto es simple, es efectivo. Consulte la presentación de Blackhat o el artículo de CCS para más detalles.

Efectos de la explotación

Solo datos: no es necesario evadir KASLR ni filtrar el heap del kernel

Universal: los exploits escritos con DirtyCred funcionarían en diferentes kernels y arquitecturas.

Efectivo: evita todas las mitigaciones de explotación disponibles en el kernel upstream.

Demo

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (próximamente)

Defensa

Consulte el código aquí.

Publicación

Blackhat USA 2022

CCS 2022

Cita

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

Recurso en línea

Proporcionamos dos máquinas virtuales (VM) para probar CVE-2022-2588. Cada conexión a la VM tiene un tiempo de espera de 10 minutos (es decir, la VM se apagará después de estar conectada durante 10 minutos). Cada conexión obtendrá una VM nueva; todo lo almacenado anteriormente se restablecerá. Al acceder a la VM, inicie sesión en el sistema con el usuario low cuya contraseña es low. Compile el código del exploit y luego lance el ataque.

Cómo conectarse a las VMs

Inicie sesión con el usuario low y la contraseña low

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

Agradecimientos

Esta investigación se realizó con la ayuda de Yuhang Wu y Xinyu Xing. Gracias a Eduardo Vela por proporcionar este increíble logotipo.

Descargar herramienta