内核漏洞利用
通过内核提权
内核漏洞利用 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。
通过内核提权
当配置已被锁定时,内核本身可能成为薄弱环节。内核代码中的漏洞——只要非特权进程可以触发——就可能被利用来在环 0中执行代码并获得 root 权限。
识别内核
一切都始于准确的内核版本和发行版信息。特定构建版本对应着特定的公开 CVE 和漏洞利用程序。
uname -r
uname -a
cat /proc/version
cat /etc/os-release将版本与 CVE 匹配
针对您的内核和发行版搜索漏洞数据库。searchsploit(离线版 Exploit-DB)和 linux-exploit-suggester 等工具可以将版本映射到可能有效的漏洞利用程序。
searchsploit linux kernel 4.4
./linux-exploit-suggester.sh经典漏洞:Dirty COW
Dirty COW(CVE-2016-5195)是内核处理内存映射写时复制时存在的竞争条件。它允许非特权用户写入只读文件(例如 /etc/passwd),从而获得 root 权限。它影响 2007 年至 2016 年的内核。
经典漏洞:DirtyPipe
DirtyPipe(CVE-2022-0847)影响 Linux 5.8 及更高版本。管道缓冲区处理中的缺陷允许非特权用户覆盖只读文件中的数据,从而可以通过同样的 passwd/SUID 覆盖技巧获得 root 权限。
经典漏洞:PwnKit
PwnKit(CVE-2021-4034)从技术上说是 pkexec(Polkit)中的用户空间漏洞,而不是内核漏洞,但十多年来,它几乎在所有 Linux 发行版上都能可靠地实现本地 root 提权。在进行权限提升时,务必检查它。
ls -la /usr/bin/pkexec # SUID root, often vulnerable编译漏洞利用程序
大多数内核漏洞利用程序都是 C 源代码,必须在匹配的环境中编译。头文件或编译器版本不匹配会导致失败。如有可能,请在目标系统的实验室克隆环境中进行编译。
gcc -o exploit exploit.c
# or: gcc dcow.c -o dcow -lpthread内核漏洞利用的风险
内核漏洞利用是最后手段。失败的尝试可能导致内核崩溃,使整台主机崩溃——造成数据丢失、服务中断,并失去立足点。切勿在生产环境中随意运行。
稳定性与可靠性
漏洞利用的可靠性会因内核子版本、硬件和缓解措施(KASLR、SMEP、SMAP)而异。请阅读漏洞利用说明,确认准确的受影响范围,并在接触行动目标之前先在实验室中测试。
防御措施
主要防御措施很简单:及时打补丁。保持内核更新,启用缓解措施,尽量减少 SUID 二进制文件,并使用受限内核(采用 grsecurity 风格的加固、seccomp)。系统一旦打上补丁,大多数内核漏洞利用就会失效。
授权与谨慎
由于内核漏洞利用可能导致系统崩溃,请在运行前取得明确的书面批准,优先选择非生产时段,并确保客户已准备好重启系统。仅在您获授权的范围内运行。
快速检查
测试您对内核漏洞利用的了解。
回顾
您学习了基于内核的提权:
- 使用 searchsploit / LES 将准确的内核版本与 CVE 匹配
- 经典漏洞:Dirty COW、DirtyPipe、PwnKit
- 漏洞利用程序通常使用 C 编写,必须针对目标环境进行编译
- 它们是最后手段——失败会导致主机崩溃;通过打补丁进行防御
Linux 权限提升课程到此结束。
常见问题解答
「内核漏洞利用」课时是免费的吗?
是的 — 「内核漏洞利用」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。
「内核漏洞利用」这节课中我会学到什么?
通过内核提权 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Ethical Hacking Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。
「内核漏洞利用」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?
能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。