0Pricing
Ethical Hacking Academy · Ders

Çekirdek İstismarları

Çekirdek üzerinden yetki yükseltme

Çekirdek İstismarları, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 4. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

Çekirdek Üzerinden Yetki Yükseltme

Yapılandırma sıkılaştırıldığında, zayıf nokta doğrudan çekirdeğin kendisi olabilir. Ayrıcalıksız bir süreçten erişilebilen çekirdek kodundaki bir hata, ring 0 içinde kod çalıştırmak ve root yetkisi elde etmek için istismar edilebilir.

Çekirdeği Belirleme

Her şey çekirdeğin ve dağıtımın tam sürümünü belirlemekle başlar. Belirli bir derleme, belirli herkese açık CVE'lerle ve istismarlarla eşleşir.

uname -r
uname -a
cat /proc/version
cat /etc/os-release

Sürümü CVE ile Eşleştirme

Çekirdeğiniz ve dağıtımınız için istismar veritabanlarında arama yapın. searchsploit (çevrim dışı Exploit-DB) ve linux-exploit-suggester gibi araçlar, bir sürümü muhtemel çalışan istismarlarla eşleştirir.

searchsploit linux kernel 4.4
./linux-exploit-suggester.sh

Ünlü İstismar: Dirty COW

Dirty COW (CVE-2016-5195), çekirdeğin belleğe eşlenen verilerin yazma sırasında kopyalanmasını ele alışındaki bir yarış durumudur. Ayrıcalıksız bir kullanıcının salt okunur dosyalara (örneğin /etc/passwd) yazmasına ve root yetkisi elde etmesine olanak tanır. 2007 ile 2016 arasındaki çekirdekleri etkiler.

Ünlü İstismar: DirtyPipe

DirtyPipe (CVE-2022-0847), Linux 5.8 ve sonraki sürümleri etkiler. Boru arabelleği işleme kusuru, ayrıcalıksız bir kullanıcının salt okunur dosyalardaki verilerin üzerine yazmasına olanak tanır; böylece aynı passwd/SUID üzerine yazma yöntemleriyle root yetkisi elde edilebilir.

Ünlü İstismar: PwnKit

PwnKit (CVE-2021-4034), çekirdekte değil, teknik olarak pkexec (Polkit) içindeki kullanıcı alanı kusurudur; ancak on yılı aşkın süredir neredeyse tüm Linux dağıtımlarında güvenilir bir yerel root yöntemi sunar. Yetki yükseltme sırasında her zaman kontrol edin.

ls -la /usr/bin/pkexec   # SUID root, often vulnerable

İstismar Derleme

Çekirdek istismarlarının çoğu, uyumlu bir ortamda derlemeniz gereken C kaynak kodudur. Uyuşmayan başlıklar veya derleyici sürümleri başarısızlıklara yol açar. Mümkünse hedefin laboratuvar kopyasında derleyin.

gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthread

Çekirdek İstismarlarının Riskleri

Çekirdek istismarları son çaredir. Başarısız bir deneme çekirdeği paniğe sokabilir ve tüm sistemi çökertip veri kaybına, hizmet kesintisine ve elde edilen erişimin kaybedilmesine neden olabilir. Üretim ortamında asla gelişigüzel çalıştırmayın.

Kararlılık ve Güvenilirlik

İstismar güvenilirliği çekirdek alt sürümüne, donanıma ve azaltımlara (KASLR, SMEP, SMAP) göre değişir. İstismar notlarını okuyun, etkilenen tam sürüm aralığını doğrulayın ve çalışma hedefini etkilemeden önce laboratuvar ortamında deneyin.

Savunmalar

Temel savunma basittir: yamaları zamanında uygulayın. Çekirdekleri güncel tutun, azaltımları etkinleştirin, SUID ikililerini en aza indirin ve kısıtlı çekirdekler kullanın (grsecurity tarzı sıkılaştırma, seccomp). Çoğu çekirdek istismarı, sistem yamalandığı anda etkisiz kalır.

Yetkilendirme ve Dikkat

Çekirdek istismarları sistemleri çökertebileceğinden, bunları çalıştırmadan önce açık ve yazılı onay alın; üretim dışı zaman aralıklarını tercih edin ve müşterinin sistemi yeniden başlatmaya hazır olduğundan emin olun. Yalnızca yetkili kapsamınız içinde çalıştırın.

Hızlı Kontrol

Çekirdek istismarları bilginizi sınayın.

Özet

Çekirdek tabanlı yetki yükseltmeyi öğrendiniz:

  • Tam çekirdek sürümünü searchsploit / LES kullanarak CVE'lerle eşleştirin
  • Klasikler: Dirty COW, DirtyPipe, PwnKit
  • İstismarlar çoğunlukla hedef için derlenmesi gereken C kodudur
  • Bunlar son çaredir — başarısızlıklar sistemi çökertir; savunma için yama uygulayın

Bu, Linux Ayrıcalık Yükseltme kursunu tamamlar.

Sıkça Sorulan Sorular

“Çekirdek İstismarları” dersi ücretsiz mi?

Evet — “Çekirdek İstismarları” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.

“Çekirdek İstismarları” dersinde ne öğreneceğim?

Çekirdek üzerinden yetki yükseltme Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 4. dersidir.

“Çekirdek İstismarları” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Numaralandırma
  2. SUID ve Sudo Kötüye Kullanımı
  3. Cron İşleri ve PATH
  4. Çekirdek İstismarları
← Ethical Hacking Academy Sayfasına Dön