Exploits du noyau
Élévation via le noyau
Exploits du noyau est une leçon Ethical Hacking Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Ethical Hacking Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Élévation via le noyau
Lorsque la configuration est verrouillée, le noyau lui-même peut être le point faible. Un bogue dans le code du noyau — accessible depuis un processus non privilégié — peut être exploité pour exécuter du code en ring 0 et obtenir les privilèges root.
Identifier le noyau
Tout commence par la version exacte du noyau et de la distribution. Une compilation donnée correspond à des CVE et à des exploits publics précis.
uname -r
uname -a
cat /proc/version
cat /etc/os-releaseFaire correspondre la version à un CVE
Recherchez votre noyau et votre distribution dans les bases de données d'exploits. Des outils comme searchsploit (Exploit-DB hors ligne) et linux-exploit-suggester associent une version aux exploits probablement fonctionnels.
searchsploit linux kernel 4.4
./linux-exploit-suggester.shCélèbre : Dirty COW
Dirty COW (CVE-2016-5195) est une condition de concurrence dans la gestion de la copie sur écriture des mappages mémoire par le noyau. Elle permet à un utilisateur non privilégié d'écrire dans des fichiers en lecture seule (comme /etc/passwd) et d'obtenir les privilèges root. Elle affecte les noyaux de 2007 à 2016.
Célèbre : DirtyPipe
DirtyPipe (CVE-2022-0847) affecte Linux 5.8 et les versions ultérieures. Une faille dans la gestion des tampons de tubes permet à un utilisateur non privilégié d'écraser des données dans des fichiers en lecture seule, ce qui permet d'obtenir les privilèges root par les mêmes techniques de modification de passwd ou de SUID.
Célèbre : PwnKit
PwnKit (CVE-2021-4034) est techniquement une faille de l'espace utilisateur dans pkexec (Polkit), et non dans le noyau, mais elle permet d'obtenir de manière fiable les privilèges root localement sur presque toutes les distributions Linux depuis plus de dix ans. Vérifiez-la toujours lors de l'élévation de privilèges.
ls -la /usr/bin/pkexec # SUID root, often vulnerableCompiler un exploit
La plupart des exploits du noyau sont du code source C que vous devez compiler dans un environnement correspondant. Des en-têtes ou des versions de compilateur incompatibles provoquent des échecs. Si possible, compilez sur une copie de laboratoire de la cible.
gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthreadRisques des exploits du noyau
Les exploits du noyau sont le dernier recours. Une tentative échouée peut provoquer un kernel panic et faire tomber toute la machine — perte de données, interruption de service et perte de votre accès. N'en exécutez jamais un à la légère en production.
Stabilité et fiabilité
La fiabilité d'un exploit varie selon la sous-version du noyau, le matériel et les mécanismes d'atténuation (KASLR, SMEP, SMAP). Lisez les notes de l'exploit, confirmez exactement la plage affectée et testez en laboratoire avant d'intervenir sur la cible de la mission.
Défenses
La défense principale est simple : appliquez rapidement les correctifs. Maintenez les noyaux à jour, activez les mécanismes d'atténuation, réduisez le nombre de binaires SUID et utilisez des noyaux restreints (renforcement de type grsecurity, seccomp). La plupart des exploits du noyau deviennent inutilisables dès qu'un système est corrigé.
Autorisation et prudence
Comme les exploits du noyau peuvent faire tomber les systèmes, obtenez une autorisation écrite explicite avant de les exécuter, privilégiez les périodes hors production et assurez-vous que le client est prêt à redémarrer. N'intervenez que dans le périmètre qui vous est autorisé.
Vérification rapide
Testez vos connaissances sur les exploits du noyau.
Récapitulatif
Vous avez appris l'élévation fondée sur le noyau :
- Faites correspondre la version exacte du noyau aux CVE avec searchsploit / LES
- Les classiques : Dirty COW, DirtyPipe, PwnKit
- Les exploits sont souvent écrits en C et doivent être compilés pour la cible
- Ils constituent un dernier recours — les échecs font tomber la machine ; appliquez les correctifs pour vous en défendre
Le cours sur l'élévation de privilèges sous Linux est terminé.
Questions Fréquemment Posées
La leçon « Exploits du noyau » est-elle gratuite ?
Oui — le texte complet de « Exploits du noyau » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Ethical Hacking Academy, passe à CoddyKit PRO. Le cours Ethical Hacking Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Exploits du noyau » ?
Élévation via le noyau Tu pratiques Ethical Hacking Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Ethical Hacking Academy ?
Aucune expérience préalable n'est requise. Ethical Hacking Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.
Combien de temps prend la leçon « Exploits du noyau » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Ethical Hacking Academy ?
Oui. Chaque leçon Ethical Hacking Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Énumération
- Abus de SUID et sudo
- Tâches Cron et PATH
- Exploits du noyau