Saltar al contenido

0x9000 · Área

Explotación del kernel

Un fallo de corrupción de memoria en el kernel no busca un shell, sino privilegios. El atacante ya ejecuta código como usuario sin privilegios; el objetivo es convertir un fallo del kernel en root, o escapar de un entorno aislado. Esta área cubre cómo el kernel representa los privilegios, la carga clásica de escalada, por qué el espacio de direcciones compartido del kernel hacía ret2usr tan fácil, y las mitigaciones — SMEP, SMAP, KASLR, KPTI — que cerraron cada puerta. Los ejemplos usan un módulo de kernel deliberadamente vulnerable en una VM desechable.

Guías de esta área

  1. A kernel memory-corruption bug is about privilege, not a shell. The credential model, the commit_creds(prepare_kernel_cred(0)) payload, and returning cleanly to userspace — in a lab VM.

  2. The kernel once trusted userspace memory, so exploits just pointed kernel execution at a user payload. SMEP and SMAP ended that — and how kernel ROP works around them.

  3. Kernel address randomization, page-table isolation, and the config options that harden a Linux kernel against memory-corruption exploits — what each one stops and how to enable it.

Las guías se publican primero en inglés. Las traducciones llegarán después.

Otras áreas