Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
Инструменты/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

Репозиторий
593362 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

DirtyCred: повышение привилегий в ядре Linux

loading-ag-167

DirtyCred — это концепция эксплуатации ядра, которая подменяет непривилегированные учётные данные ядра привилегированными для повышения привилегий. Вместо перезаписи критически важных полей данных в куче ядра DirtyCred использует механизм переиспользования памяти кучи для получения привилегий. Хотя концепция проста, она эффективна. Подробнее см. в презентации Blackhat или статье CCS.

Эффекты эксплуатации

Только данные: не нужно обходить KASLR или получать утечку кучи ядра

Универсальность: эксплойты, написанные с помощью DirtyCred, работают на разных ядрах и архитектурах.

Эффективность: обходит все доступные меры защиты от эксплойтов в upstream-ядре.

Демо

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (скоро)

Защита

См. код здесь.

Публикации

Blackhat USA 2022

CCS 2022

Цитирование

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

Онлайн-ресурс

Мы предоставляем две виртуальные машины для тестирования CVE-2022-2588. Каждое подключение к ВМ имеет 10-минутный тайм-аут (т.е. ВМ будет выключена через 10 минут после подключения). Каждое подключение получает свежую ВМ; всё сохранённое ранее будет сброшено. При доступе к ВМ, пожалуйста, войдите в систему под пользователем low с паролем low. Пожалуйста, скомпилируйте код эксплойта и запустите атаку.

Как подключиться к ВМ

Пожалуйста, войдите под пользователем low с паролем low

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

Благодарности

Это исследование было выполнено при помощи Yuhang Wu и Xinyu Xing. Спасибо Eduardo Vela за предоставление этого потрясающего логотипа.

Скачать инструмент