Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2017-5123 | Kitploit
Herramientas/GitHubGitHub/nabilboudra/cve-2017-5123
Escalada de PrivilegiosExplotaciónExplotación de Aplicaciones WebComando y ControlAprendizaje y EducaciónDesarrollo de PayloadsExplotación de BinariosLabs y Práctica
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

Ver Repositorio
hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2017-5123

Este repositorio contiene una demostración de CVE-2017-5123, una puerta trasera de comando y control (C2) por ICMP, y una aplicación web vulnerable a CWE-78 (Inyección de Comandos del Sistema Operativo).

Parte de CSC 4308 - Desafío 3.

Prerrequisitos

  • Kernel de Linux: 4.13 hasta (pero sin incluir) 4.13.7
  • Node.js: 10.x
  • npm: 6.x

Descripción general

Este proyecto demuestra tres componentes distintos de investigación en seguridad:

1. Exploit de kernel CVE-2017-5123 (lkm/rootkit.c)

Una prueba de concepto para la vulnerabilidad de la llamada al sistema waitid introducida en el kernel de Linux 4.13. Esta vulnerabilidad permite la escalada de privilegios y la evasión de sandbox.

  • ID de CVE: CVE-2017-5123
  • ID de CWE: CWE-787 (Escritura fuera de límites)
  • Impacto: Escalada local de privilegios
  • Autor del exploit: Chris Salls (@chris_salls)

2. LKM Rootkit de kernel (lkm/lkm.c)

Un módulo de kernel de Linux (LKM) malicioso que implementa un canal encubierto de comando y control a través de paquetes ICMP echo (ping).

  • ID de CWE: CWE-912 (Funcionalidad oculta)
  • Funcionalidad:
    • Intercepta solicitudes ICMP echo con número de secuencia 25678
    • Extrae comandos shell del payload ICMP
    • Ejecuta comandos como root
    • Devuelve la salida del comando mediante paquetes de respuesta ICMP echo

3. Aplicación web vulnerable (vulnerable-app/)

Una aplicación de intercambio de archivos React + Node.js vulnerable a inyección de comandos del sistema operativo.

  • ID de CWE: CWE-78 (Inyección de Comandos del Sistema Operativo)
  • Debilidad: Inyección de metacaracteres de shell en el campo de contenido del archivo

4. Pinger de datos ICMP (pinger/data-ping.c)

Una utilidad para enviar solicitudes ICMP echo diseñadas con payloads personalizados para comunicarse con la puerta trasera del rootkit de kernel.

Uso

Cargando el LKM

Compilar el módulo de kernel

root@kitploit:~
cd lkm
make

Cargar el módulo de kernel

root@kitploit:~
sudo insmod lkm.ko

Compilar el cliente pinger

root@kitploit:~
cd ../pinger
gcc -o data-ping data-ping.c

Enviar comandos vía ICMP

root@kitploit:~
# Debe ejecutarse como root para usar raw sockets
sudo ./data-ping <ip-objetivo> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"

Descargar el módulo

root@kitploit:~
sudo rmmod lkm

Recarga rápida

root@kitploit:~
make reload

Ejecutando la aplicación web vulnerable

root@kitploit:~
# Compilar el frontend
cd vulnerable-app/frontend
npm run build

# Copiar la compilación al backend
cp -r build ../backend/

# Iniciar el servidor backend (sirve tanto la API como el frontend)
cd ../backend
npm start

La aplicación estará disponible en http://localhost:3001

Referencias

  • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
  • CWE-78: https://cwe.mitre.org/data/definitions/78.html
  • CWE-787: https://cwe.mitre.org/data/definitions/787.html
  • CWE-912: https://cwe.mitre.org/data/definitions/912.html
  • Código de exploit original de Chris Salls: https://github.com/salls/kernel-exploits
Descargar herramienta