Aller au contenu

0x9000 · Domaine

Exploitation du noyau

Un bug de corruption mémoire dans le noyau ne vise pas un shell, mais des privilèges. L'attaquant exécute déjà du code en utilisateur non privilégié ; le but est de transformer un bug noyau en root, ou de s'échapper d'un bac à sable. Ce domaine couvre la manière dont le noyau représente les privilèges, la charge utile classique d'élévation, pourquoi l'espace d'adressage partagé du noyau rendait ret2usr si facile, et les mitigations — SMEP, SMAP, KASLR, KPTI — qui ont fermé chaque porte. Les exemples ciblent un module noyau délibérément vulnérable dans une VM jetable.

Guides de ce domaine

  1. Un bug mémoire du noyau vise le privilège, pas un shell : modèle de credentials, charge commit_creds(prepare_kernel_cred(0)), retour propre en userspace.

  2. Le noyau faisait confiance à la mémoire userspace. SMEP et SMAP y ont mis fin — et voici comment le ROP noyau les contourne.

  3. Randomisation d'adresses, isolation des tables de pages et options de configuration qui durcissent un noyau Linux : ce que chacune arrête et comment l'activer.

Autres domaines