0Pricing
Ethical Hacking Academy · Pelajaran

Exploit Kernel

Eskalasi melalui kernel

Exploit Kernel adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 4 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Eskalasi melalui Kernel

Saat konfigurasi telah dikunci, kernel itu sendiri mungkin menjadi titik lemahnya. Bug dalam kode kernel — yang dapat dijangkau dari proses tanpa hak istimewa — dapat dieksploitasi untuk menjalankan kode dalam ring 0 dan memperoleh akses root.

Mengidentifikasi Kernel

Semuanya dimulai dari versi kernel dan distro yang tepat. Build tertentu dapat dipetakan ke CVE publik dan eksploitasi tertentu.

uname -r
uname -a
cat /proc/version
cat /etc/os-release

Mencocokkan Versi dengan CVE

Cari di basis data eksploitasi untuk kernel/distro Anda. Alat seperti searchsploit (Exploit-DB luring) dan linux-exploit-suggester memetakan suatu versi ke eksploitasi yang kemungkinan berfungsi.

searchsploit linux kernel 4.4
./linux-exploit-suggester.sh

Terkenal: Dirty COW

Dirty COW (CVE-2016-5195) adalah kondisi balapan dalam penanganan copy-on-write kernel terhadap pemetaan memori. Celah ini memungkinkan pengguna tanpa hak istimewa menulis ke berkas hanya-baca (seperti /etc/passwd) dan memperoleh akses root. Celah ini memengaruhi kernel dari tahun 2007 hingga 2016.

Terkenal: DirtyPipe

DirtyPipe (CVE-2022-0847) memengaruhi Linux 5.8+. Celah dalam penanganan buffer pipe memungkinkan pengguna tanpa hak istimewa menimpa data dalam berkas hanya-baca, sehingga dapat memperoleh akses root melalui trik passwd/penimpaan SUID yang sama.

Terkenal: PwnKit

PwnKit (CVE-2021-4034) secara teknis merupakan bug di ruang pengguna dalam pkexec (Polkit), bukan di kernel, tetapi bug ini dapat diandalkan untuk memperoleh root lokal pada hampir semua distro Linux selama lebih dari satu dekade. Selalu periksa ini saat melakukan eskalasi hak istimewa.

ls -la /usr/bin/pkexec   # SUID root, often vulnerable

Mengompilasi Eksploitasi

Sebagian besar eksploitasi kernel berupa sumber C yang harus Anda kompilasi di lingkungan yang sesuai. Header atau versi kompilator yang tidak cocok dapat menyebabkan kegagalan. Jika memungkinkan, lakukan kompilasi pada klon target di laboratorium.

gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthread

Risiko Eksploitasi Kernel

Eksploitasi kernel adalah upaya terakhir. Upaya yang gagal dapat memicu kepanikan kernel dan membuat seluruh mesin berhenti bekerja — menyebabkan kehilangan data, waktu henti, serta akses awal yang terputus. Jangan pernah menjalankannya sembarangan di lingkungan produksi.

Stabilitas dan Keandalan

Keandalan eksploitasi berbeda-beda menurut subversi kernel, perangkat keras, dan mitigasi (KASLR, SMEP, SMAP). Baca catatan eksploitasi, pastikan rentang yang terdampak secara tepat, dan uji di laboratorium sebelum menyentuh target pengujian.

Pertahanan

Pertahanan utama itu sederhana: segera pasang patch. Selalu perbarui kernel, aktifkan mitigasi, minimalkan biner SUID, dan gunakan kernel terbatas (penguatan bergaya grsecurity, seccomp). Sebagian besar eksploitasi kernel tidak lagi berfungsi segera setelah sistem ditambal.

Otorisasi dan Kehati-hatian

Karena eksploitasi kernel dapat membuat sistem berhenti bekerja, dapatkan persetujuan tertulis yang jelas sebelum menjalankannya, pilih waktu di luar jam produksi, dan pastikan klien siap melakukan boot ulang. Jalankan hanya dalam lingkup yang telah diotorisasi.

Pemeriksaan Singkat

Uji pengetahuan Anda tentang eksploitasi kernel.

Ringkasan

Anda telah mempelajari eskalasi berbasis kernel:

  • Cocokkan versi kernel yang tepat dengan CVE menggunakan searchsploit / LES
  • Eksploitasi klasik: Dirty COW, DirtyPipe, PwnKit
  • Eksploitasi sering kali berupa C yang harus dikompilasi untuk target
  • Eksploitasi tersebut merupakan upaya terakhir — kegagalan dapat membuat mesin berhenti bekerja; pasang patch sebagai pertahanan

Kursus Eskalasi Hak Istimewa Linux telah selesai.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Exploit Kernel” gratis?

Ya — teks lengkap “Exploit Kernel” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Exploit Kernel”?

Eskalasi melalui kernel Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 4 dari 4.

Berapa lama pelajaran “Exploit Kernel” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Enumerasi
  2. Penyalahgunaan SUID dan Sudo
  3. Tugas Cron dan PATH
  4. Exploit Kernel
← Kembali ke Ethical Hacking Academy