Exploits del kernel
Escalada mediante el kernel
Exploits del kernel es una lección gratuita de Ethical Hacking Academy en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Ethical Hacking Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
Escalada mediante el kernel
Cuando la configuración está protegida, el kernel puede ser el punto débil. Un error en el código del kernel — accesible desde un proceso sin privilegios — puede explotarse para ejecutar código en ring 0 y obtener privilegios de root.
Identificación del kernel
Todo comienza con la versión exacta del kernel y la distribución. Una compilación específica se corresponde con determinados CVE públicos y exploits.
uname -r
uname -a
cat /proc/version
cat /etc/os-releaseCorrespondencia entre la versión y el CVE
Busque en bases de datos de exploits correspondientes a su kernel y distribución. Herramientas como searchsploit (Exploit-DB sin conexión) y linux-exploit-suggester relacionan una versión con exploits que probablemente funcionen.
searchsploit linux kernel 4.4
./linux-exploit-suggester.shFamoso: Dirty COW
Dirty COW (CVE-2016-5195) es una condición de carrera en el manejo de memoria con copy-on-write del kernel. Permite que un usuario sin privilegios escriba en archivos de solo lectura (como /etc/passwd) y obtenga privilegios de root. Afecta a kernels de 2007 a 2016.
Famoso: DirtyPipe
DirtyPipe (CVE-2022-0847) afecta a Linux 5.8 y versiones posteriores. Un fallo en el manejo de los búferes de las tuberías permite que un usuario sin privilegios sobrescriba datos en archivos de solo lectura, lo que permite obtener privilegios de root mediante las mismas técnicas de sobrescritura de passwd/SUID.
Famoso: PwnKit
PwnKit (CVE-2021-4034) es técnicamente un fallo en el espacio de usuario de pkexec (Polkit), no del kernel, pero proporciona una escalada local a root fiable en prácticamente cualquier distribución de Linux desde hace más de una década. Compruébelo siempre durante la escalada de privilegios.
ls -la /usr/bin/pkexec # SUID root, often vulnerableCompilación de un exploit
La mayoría de los exploits del kernel son código fuente en C que debe compilar en un entorno coincidente. Los encabezados o las versiones del compilador que no coincidan provocan fallos. Siempre que sea posible, compile en un clon de laboratorio del objetivo.
gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthreadRiesgos de los exploits del kernel
Los exploits del kernel son el último recurso. Un intento fallido puede provocar un kernel panic y bloquear todo el sistema — con pérdida de datos, tiempo de inactividad y una intrusión inutilizada. Nunca ejecute uno a la ligera en producción.
Estabilidad y fiabilidad
La fiabilidad de un exploit varía según la subversión del kernel, el hardware y las mitigaciones (KASLR, SMEP, SMAP). Lea las notas del exploit, confirme el rango exacto afectado y pruébelo en un laboratorio antes de tocar el objetivo de la auditoría.
Defensas
La defensa principal es sencilla: aplique los parches de inmediato. Mantenga los kernels actualizados, habilite las mitigaciones, minimice los binarios SUID y use kernels restringidos (endurecimiento al estilo de grsecurity, seccomp). La mayoría de los exploits del kernel dejan de funcionar en cuanto se aplica un parche al sistema.
Autorización y precaución
Dado que los exploits del kernel pueden bloquear los sistemas, obtenga una aprobación explícita por escrito antes de ejecutarlos, prefiera horarios fuera de producción y asegúrese de que el cliente esté preparado para reiniciar. Ejecútelos únicamente dentro del alcance autorizado.
Comprobación rápida
Compruebe sus conocimientos sobre exploits del kernel.
Resumen
Ha aprendido sobre la escalada basada en el kernel:
- Relacione la versión exacta del kernel con los CVE mediante searchsploit / LES
- Clásicos: Dirty COW, DirtyPipe y PwnKit
- Los exploits suelen estar escritos en C y deben compilarse para el objetivo
- Son el último recurso — los fallos bloquean el sistema; aplique parches para defenderse
Con esto termina el curso de escalada de privilegios en Linux.
Preguntas frecuentes
¿La lección «Exploits del kernel» es gratis?
Sí — el texto completo de «Exploits del kernel» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Ethical Hacking Academy, actualiza a CoddyKit PRO. El curso de Ethical Hacking Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Exploits del kernel»?
Escalada mediante el kernel Practicas Ethical Hacking Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Ethical Hacking Academy?
No se requiere experiencia previa. Ethical Hacking Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Exploits del kernel»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Ethical Hacking Academy?
Sí. Cada lección de Ethical Hacking Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Enumeración
- Abuso de SUID y Sudo
- Tareas Cron y PATH
- Exploits del kernel