Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DirtyCred — Kernel exploitation technique | Kitploit
工具/GitHubGitHub/markakd/dirtycred
Privilege EscalationExploitationPapers & ResearchBinary ExploitationLabs & Practice
GitHubmarkakd/dirtycred

DirtyCred

Kernel exploitation technique

查看仓库
593362年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DirtyCred:Linux 内核中的权限提升

loading-ag-167

DirtyCred 是一种内核漏洞利用概念,它将非特权内核凭据与特权凭据进行交换,从而提升权限。DirtyCred 并非覆写内核堆上的任何关键数据字段,而是滥用堆内存复用机制来获得特权。尽管这一概念很简单,却非常有效。更多详情请参阅 Blackhat 演示文稿或 CCS 论文。

利用效果

仅数据:无需绕过 KASLR 或泄漏内核堆。

通用:使用 DirtyCred 编写出的漏洞利用程序可在不同内核与架构上运行。

有效:可绕过上游内核中所有可用的漏洞利用缓解措施。

演示

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409(即将推出)

防御

代码见此处。

发表

Blackhat USA 2022

CCS 2022

引用

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

在线资源

我们提供两台虚拟机用于测试 CVE-2022-2588。每次连接到虚拟机都有 10 分钟的超时时间(即虚拟机在被连接 10 分钟后将关闭)。每次连接都会获得一台全新的虚拟机,之前存储的所有内容都将被重置。访问虚拟机时,请使用用户 low 登录系统,其密码为 low。请先编译漏洞利用代码,再发起攻击。

如何连接到虚拟机

请使用用户 low 和密码 low 登录

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

致谢

本研究是在 Yuhang Wu 和 Xinyu Xing 的帮助下完成的。感谢 Eduardo Vela 提供这个精美的 Logo。

下载工具