Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3338-DECPwn — Prática de LPE no kernel Linux com uma vulnerabilidade de NPD | Kitploit
Ferramentas/GitHubGitHub/turtlearm/cve-2023-3338-decpwn
Escalada de PrivilégiosExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubturtlearm/cve-2023-3338-decpwn

CVE-2023-3338-DECPwn

Prática de LPE no kernel Linux com uma vulnerabilidade de NPD

Ver Repositório
3578há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

DECPwn

Praticando diferentes técnicas de exploração do kernel Linux com minha vulnerabilidade DECnet e mapeamento de página nula habilitado.


Cenários

  • Tudo desabilitado: qemu-system-x86_64 -append "nosmap nosmep nopti nokaslr"

    A execução de código é redirecionada para a função output no espaço do usuário, que invoca commit_creds(prepare_kernel_cred(0)).

  • Interceptação de Syscall

    Troca o endereço do manipulador da chamada de sistema mkdir dentro da sys_call_table por uma função semelhante à do Cenário 1.

  • SMEP e KPTI habilitados: qemu-system-x86_64 -append "nosmap nokaslr"

    A execução de código é redirecionada para um stack pivot que define $rsp para uma cadeia ROP na página nula.

  • Helper de Modo de Usuário

    O sysctl core_pattern é sobrescrito para especificar um comando a ser executado com privilégios elevados ao despejar core.

    O programa é então interrompido com o sinal SIGABRT para disparar o script de modo de usuário.

Build

apt install libdnet
gcc -o lpe lpe.c -ldnet
gcc -o lpe-core_pattern lpe-core_pattern.c -ldnet
gcc -o lpe-nosmep lpe-nosmep.c -ldnet -no-pie
gcc -o lpe-syscall lpe-syscall.c -ldnet -no-pie

Run

Configure o DECnet como root:

sysctl -w vm.mmap_min_addr="0" # 0x1000
echo -n "1.10" > /proc/sys/net/decnet/node_address

Execute o exploit como usuário não privilegiado:

$ ./lpe
[*] Saved state
[*] Triggering NPD
[*] Returned to userland
[*] UID: 0, got root!
#
Baixar ferramenta