Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
ツール/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

リポジトリを見る
593362年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

DirtyCred: Linuxカーネルにおける権限昇格

loading-ag-167

DirtyCredは、権限を昇格させるために、非特権のカーネルクレデンシャルを特権的なものと交換するカーネル悪用手法のコンセプトです。カーネルヒープ上の重要なデータフィールドを上書きする代わりに、ヒープメモリの再利用メカニズムを悪用して特権を取得します。このコンセプトは単純ですが効果的です。詳細はBlackhatのプレゼンテーションまたはCCS論文を参照してください。

攻撃効果

データオンリー: KASLRのバイパスやカーネルヒープのリークが不要

ユニバーサル: DirtyCredで書かれたエクスプロイトが異なるカーネルやアーキテクチャ間で動作する

効果的: アップストリームカーネルで利用可能なすべてのエクスプロイト緩和策をバイパスする

デモ

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (近日公開予定)

防御

コードはこちらを参照してください。

論文

Blackhat USA 2022

CCS 2022

引用

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

オンラインリソース

CVE-2022-2588のテスト用に2つのVMを提供しています。各接続には10分のタイムアウトがあります(つまり、接続から10分後にVMはシャットダウンされます)。接続のたびに新しいVMが用意され、以前に保存されたものはすべてリセットされます。VMにアクセスする際は、パスワードがlowのlowユーザーでログインしてください。エクスプロイトコードをコンパイルしてから攻撃を開始してください。

VMへの接続方法

ユーザーlow、パスワードlowでログインしてください

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

謝辞

この研究は、Yuhang WuとXinyu Xingの協力のもとで行われました。Eduardo Velaには、この素晴らしいロゴを提供していただき感謝します。

ツールをダウンロード