Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
Outils/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

Voir le dépôt
59336il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

DirtyCred : Élévation de privilège dans le noyau Linux

loading-ag-167

DirtyCred est un concept d'exploitation du noyau qui échange les credentials non privilégiés du noyau contre des credentials privilégiés pour élever les privilèges. Plutôt que d'écraser des champs de données critiques dans le tas du noyau, DirtyCred abuse du mécanisme de réutilisation de la mémoire du tas pour obtenir des privilèges. Bien que le concept soit simple, il est efficace. Voir la présentation Blackhat ou l'article CCS pour plus de détails.

Effets de l'exploitation

Data-only : pas besoin de contourner KASLR ni de fuiter le tas du noyau

Universel : les exploits écrits avec DirtyCred fonctionnent sur différents noyaux et architectures.

Efficace : contourne toutes les mitigations d'exploitation disponibles dans le noyau upstream.

Démo

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (bientôt disponible)

Défense

Voir le code ici.

Publication

Blackhat USA 2022

CCS 2022

Citation

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

Ressource en ligne

Nous fournissons deux VM pour tester CVE-2022-2588. Chaque connexion à la VM expire après 10 minutes (c.-à-d. que la VM sera arrêtée après 10 minutes de connexion). Chaque connexion obtient une VM fraîche, tout ce qui était stocké auparavant est réinitialisé. Lors de l'accès à la VM, veuillez vous connecter avec l'utilisateur low dont le mot de passe est low. Veuillez compiler le code de l'exploit puis lancer l'attaque.

Comment se connecter aux VM

Veuillez vous connecter avec l'utilisateur low et le mot de passe low

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

Remerciements

Cette recherche a été menée avec l'aide de Yuhang Wu et Xinyu Xing. Merci à Eduardo Vela d'avoir fourni ce logo incroyable.

Télécharger l’outil