Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
Ferramentas/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

Ver Repositório
59336há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DirtyCred: Escalando Privilégio no Kernel Linux

loading-ag-167

DirtyCred é um conceito de exploração de kernel que troca credenciais do kernel não privilegiadas por privilegiadas para escalar privilégio. Em vez de sobrescrever quaisquer campos de dados críticos no heap do kernel, DirtyCred abusa do mecanismo de reutilização de memória do heap para obter privilégio. Embora o conceito seja simples, é eficaz. Consulte a apresentação Blackhat ou o artigo CCS para mais detalhes.

Efeitos da exploração

Data-only: sem necessidade de contornar o KASLR ou vazar o heap do kernel

Universal: os exploits escritos com DirtyCred funcionariam em diferentes kernels e arquiteturas.

Eficaz: contorna todas as mitigações de exploração disponíveis no kernel upstream.

Demonstração

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (em breve)

Defesa

Veja o código aqui.

Publicação

Blackhat USA 2022

CCS 2022

Citação

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

Recurso Online

Fornecemos duas VMs para testar CVE-2022-2588. Cada conexão à VM tem um tempo limite de 10 minutos (ou seja, a VM será desligada após ficar conectada por 10 minutos). Cada conexão receberá uma VM nova; tudo o que foi armazenado anteriormente será redefinido. Ao acessar a VM, faça login no sistema com o usuário low, cuja senha é low. Compile o código do exploit e então lance o ataque.

Como conectar às VMs

Por favor, faça login com o usuário low e senha low

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

Agradecimentos

Esta pesquisa foi realizada com a ajuda de Yuhang Wu e Xinyu Xing. Agradecemos a Eduardo Vela por fornecer este logo incrível.

Baixar ferramenta