Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-3338-DECPwn — Práctica de LPE en el kernel de Linux con una vulnerabilidad NPD | Kitploit
Herramientas/GitHubGitHub/turtlearm/cve-2023-3338-decpwn
Escalada de PrivilegiosExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubturtlearm/cve-2023-3338-decpwn

CVE-2023-3338-DECPwn

Práctica de LPE en el kernel de Linux con una vulnerabilidad NPD

Ver Repositorio
3578hace 3 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DECPwn

Practicando diferentes técnicas de explotación del kernel de Linux con mi vulnerabilidad DECnet y el mapeo de página nula habilitado.


Escenarios

  • Todo deshabilitado: qemu-system-x86_64 -append "nosmap nosmep nopti nokaslr"

    La ejecución de código se redirige a la función output en el espacio de usuario, que invoca commit_creds(prepare_kernel_cred(0)).

  • Enganche de syscall

    Intercambia la dirección del manejador de la llamada al sistema mkdir dentro de la sys_call_table con una función similar a la del Escenario 1.

  • SMEP y KPTI habilitados: qemu-system-x86_64 -append "nosmap nokaslr"

    La ejecución de código se redirige a un stack pivot que establece $rsp en una cadena ROP en la página nula.

  • Ayudante en modo usuario

    El sysctl core_pattern se sobrescribe para especificar un comando que se ejecutará con privilegios elevados al volcar el núcleo.

    Luego, el programa se interrumpe con la señal SIGABRT para activar el script en modo usuario.

Compilación

apt install libdnet
gcc -o lpe lpe.c -ldnet
gcc -o lpe-core_pattern lpe-core_pattern.c -ldnet
gcc -o lpe-nosmep lpe-nosmep.c -ldnet -no-pie
gcc -o lpe-syscall lpe-syscall.c -ldnet -no-pie

Ejecución

Configurar DECnet como root:

sysctl -w vm.mmap_min_addr="0" # 0x1000
echo -n "1.10" > /proc/sys/net/decnet/node_address

Ejecutar el exploit como usuario sin privilegios:

$ ./lpe
[*] Saved state
[*] Triggering NPD
[*] Returned to userland
[*] UID: 0, got root!
#
Descargar herramienta