Exploits do kernel
Escalonamento via kernel
Exploits do kernel é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 4 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
Escalação por Meio do Kernel
Quando a configuração está protegida, o próprio kernel pode ser o ponto fraco. Um erro no código do kernel — acessível a partir de um processo sem privilégios — pode ser explorado para executar código no ring 0 e obter acesso como root.
Identificando o Kernel
Tudo começa pela versão exata do kernel e pela distribuição. Uma compilação específica corresponde a determinados CVEs públicos e explorações.
uname -r
uname -a
cat /proc/version
cat /etc/os-releaseRelacionando a Versão a um CVE
Pesquise em bases de dados de explorações pela sua versão do kernel e pela distribuição. Ferramentas como searchsploit (Exploit-DB off-line) e linux-exploit-suggester relacionam uma versão às possíveis explorações funcionais.
searchsploit linux kernel 4.4
./linux-exploit-suggester.shFamoso: Dirty COW
Dirty COW (CVE-2016-5195) é uma condição de corrida no tratamento de cópia na escrita de mapeamentos de memória pelo kernel. Ela permite que um usuário sem privilégios escreva em arquivos somente leitura (como /etc/passwd), obtendo acesso como root. Afeta kernels de 2007 a 2016.
Famoso: DirtyPipe
DirtyPipe (CVE-2022-0847) afeta o Linux 5.8 e versões posteriores. Uma falha no tratamento do buffer de pipe permite que um usuário sem privilégios sobrescreva dados em arquivos somente leitura, possibilitando obter root pelas mesmas técnicas de sobrescrita de passwd/SUID.
Famoso: PwnKit
PwnKit (CVE-2021-4034) é tecnicamente uma falha no espaço do usuário em pkexec (Polkit), não no kernel, mas oferece acesso local como root de forma confiável em quase todas as distribuições Linux há mais de uma década. Sempre verifique essa falha durante a escalação de privilégios.
ls -la /usr/bin/pkexec # SUID root, often vulnerableCompilando uma Exploração
A maioria das explorações do kernel é escrita em C e precisa ser compilada em um ambiente compatível. Cabeçalhos ou versões do compilador incompatíveis causam falhas. Sempre que possível, compile em uma cópia de laboratório do alvo.
gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthreadRiscos das Explorações do Kernel
As explorações do kernel são o último recurso. Uma tentativa malsucedida pode causar um panic no kernel e derrubar todo o sistema — perda de dados, indisponibilidade e perda do acesso obtido. Nunca execute uma casualmente em produção.
Estabilidade e Confiabilidade
A confiabilidade de uma exploração varia conforme a subversão do kernel, o hardware e as mitigações (KASLR, SMEP, SMAP). Leia as observações da exploração, confirme exatamente o intervalo afetado e teste em um laboratório antes de tocar no alvo do trabalho.
Defesas
A principal defesa é simples: aplique os patches rapidamente. Mantenha os kernels atualizados, ative as mitigações, minimize os binários SUID e use kernels restritos (reforço no estilo grsecurity, seccomp). A maioria das explorações do kernel deixa de funcionar no momento em que o sistema é corrigido.
Autorização e Cautela
Como as explorações do kernel podem derrubar sistemas, obtenha aprovação explícita por escrito antes de executá-las, prefira períodos fora de produção e certifique-se de que o cliente esteja preparado para reiniciar o sistema. Execute-as somente dentro do escopo autorizado.
Verificação Rápida
Teste seus conhecimentos sobre explorações do kernel.
Recapitulação
Você aprendeu sobre escalação baseada no kernel:
- Relacione a versão exata do kernel aos CVEs usando searchsploit / LES
- Clássicos: Dirty COW, DirtyPipe, PwnKit
- As explorações geralmente são escritas em C e precisam ser compiladas para o alvo
- Elas são o último recurso — falhas derrubam o sistema; aplique patches para se defender
Isso conclui o curso de Escalação de Privilégios no Linux.
Perguntas Frequentes
A aula “Exploits do kernel” é grátis?
Sim — o texto completo de “Exploits do kernel” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Exploits do kernel”?
Escalonamento via kernel Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 4 de 4.
Quanto tempo leva a aula “Exploits do kernel”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Enumeração
- Abuso de SUID e Sudo
- Tarefas do Cron e PATH
- Exploits do kernel