Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
hbp-attack-demo — Demonstração do método de exploit hbp do kernel Linux. (ou seja, a versão degradada do CVE-2022-42703) | Kitploit
Ferramentas/GitHubGitHub/squirre17/hbp-attack-demo
Escalada de PrivilégiosExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubsquirre17/hbp-attack-demo

hbp-attack-demo

Demonstração do método de exploit hbp do kernel Linux. (ou seja, a versão degradada do CVE-2022-42703)

Ver Repositório
414há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

fork from https://github.com/veritas501/hbp_attack_demo

hbp_attack demo

Referência ao blog do P0: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html

Criei um módulo vuln, simulando que temos uma primitiva de escrita em endereço arbitrário no kernel, mas com o KASLR ativado e, por enquanto, sem vazamento de endereço.

Assim, podemos aproveitar o fato de que a cpu_entry_area não participa da randomização do KASLR e de que os breakpoints de hardware podem ser acionados em modo kernel, para vazar o KASLR e o canary da pilha do kernel e, então, escalar privilégios por meio de um ataque ROP.

blog: Análise e demonstração de uma técnica de escalada de privilégios usando hardware breakpoints

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz 

ctrl + \ para sair do qemu

O vmlinux com símbolos é grande demais e será rejeitado; só podemos usar o bzImage.

Baixar ferramenta