0Pricing
Ethical Hacking Academy · Lezione

Exploit del kernel

Escalation tramite il kernel

Exploit del kernel è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Escalation tramite il kernel

Quando la configurazione è adeguatamente protetta, il punto debole può essere il kernel stesso. Un bug nel codice del kernel — raggiungibile da un processo senza privilegi — può essere sfruttato per eseguire codice in ring 0 e ottenere i privilegi root.

Identificare il kernel

Tutto inizia dalla versione esatta del kernel e dalla distribuzione. Una build specifica corrisponde a determinati CVE pubblici ed exploit.

uname -r
uname -a
cat /proc/version
cat /etc/os-release

Associare la versione al CVE

Cerchi nei database degli exploit informazioni sul Suo kernel e sulla Sua distribuzione. Strumenti come searchsploit (Exploit-DB offline) e linux-exploit-suggester associano una versione agli exploit probabilmente funzionanti.

searchsploit linux kernel 4.4
./linux-exploit-suggester.sh

Celebre: Dirty COW

Dirty COW (CVE-2016-5195) è una race condition nella gestione copy-on-write delle mappature di memoria del kernel. Consente a un utente senza privilegi di scrivere in file di sola lettura (come /etc/passwd), ottenendo i privilegi root. Riguarda i kernel dal 2007 al 2016.

Celebre: DirtyPipe

DirtyPipe (CVE-2022-0847) riguarda Linux 5.8 e versioni successive. Un difetto nella gestione dei buffer delle pipe consente a un utente senza privilegi di sovrascrivere dati in file di sola lettura, permettendo di ottenere i privilegi root tramite gli stessi trucchi di sovrascrittura di passwd/SUID.

Celebre: PwnKit

PwnKit (CVE-2021-4034) è tecnicamente un bug nello userspace di pkexec (Polkit), non del kernel, ma consente in modo affidabile di ottenere i privilegi root locali su quasi tutte le distribuzioni Linux da oltre un decennio. Lo verifichi sempre durante la privesc.

ls -la /usr/bin/pkexec   # SUID root, often vulnerable

Compilare un exploit

La maggior parte degli exploit del kernel è costituita da codice sorgente C che deve essere compilato in un ambiente corrispondente. Header o versioni del compilatore non corrispondenti causano errori. Quando possibile, compili su una copia di laboratorio del sistema di destinazione.

gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthread

Rischi degli exploit del kernel

Gli exploit del kernel sono l'ultima risorsa. Un tentativo fallito può causare un kernel panic e arrestare l'intero sistema — con perdita di dati, indisponibilità e una foothold inutilizzabile. Non ne esegua mai uno alla leggera in produzione.

Stabilità e affidabilità

L'affidabilità di un exploit varia in base alla sotto-versione del kernel, all'hardware e alle mitigazioni (KASLR, SMEP, SMAP). Legga le note dell'exploit, confermi l'intervallo esatto delle versioni interessate e faccia una prova in laboratorio prima di intervenire sul sistema oggetto dell'incarico.

Difese

La difesa principale è semplice: applicare tempestivamente le patch. Mantenga aggiornati i kernel, abiliti le mitigazioni, riduca al minimo i binari SUID e utilizzi kernel con restrizioni (hardening in stile grsecurity, seccomp). La maggior parte degli exploit del kernel smette di funzionare non appena il sistema viene aggiornato.

Autorizzazione e cautela

Poiché gli exploit del kernel possono causare arresti del sistema, ottenga un'approvazione scritta esplicita prima di eseguirli, preferisca finestre non produttive e assicuri che il cliente sia pronto a riavviare il sistema. Operi esclusivamente nell'ambito autorizzato.

Verifica rapida

Verifichi le Sue conoscenze sugli exploit del kernel.

Riepilogo

Ha imparato l'escalation basata sul kernel:

  • Associare la versione esatta del kernel ai CVE con searchsploit / LES
  • I classici: Dirty COW, DirtyPipe, PwnKit
  • Spesso gli exploit sono scritti in C e devono essere compilati per il sistema di destinazione
  • Sono l'ultima risorsa — i fallimenti arrestano il sistema; applicare le patch per difendersi

Con questo si conclude il corso sull'escalation dei privilegi in Linux.

Domande Frequenti

La lezione «Exploit del kernel» è gratuita?

Sì — il testo completo di «Exploit del kernel» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Exploit del kernel»?

Escalation tramite il kernel Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Exploit del kernel»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Enumerazione
  2. Abuso di SUID e sudo
  3. Cron job e PATH
  4. Exploit del kernel
← Torna a Ethical Hacking Academy