> For the complete documentation index, see [llms.txt](https://4lec4st.gitbook.io/4lec4st/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://4lec4st.gitbook.io/4lec4st/docs/escalada-de-privilegios/explotacion-del-kernel.md).

# Explotación del Kernel

## Introducción

Una de las formas más potentes de escalar privilegios en Linux es mediante la **explotación de vulnerabilidades en el kernel**. Dado que el kernel tiene control total del sistema, una vez que una vulnerabilidad se explota correctamente, el atacante puede convertirse en **root** sin importar los permisos anteriores.

Este tipo de escalada se conoce como **escalada de privilegios vertical**, ya que permite pasar de un usuario sin privilegios a root directamente.

***

## ¿Qué es el Kernel?

El **kernel** es el núcleo del sistema operativo. Gestiona el acceso al hardware, la memoria, los procesos, y controla toda interacción entre software y hardware. Por esto mismo, **cualquier vulnerabilidad en él puede comprometer todo el sistema**.

***

## Identificar la versión del kernel

Antes de buscar un exploit, necesitas conocer la versión exacta del kernel:

```bash
uname -a
```

Salida de ejemplo:

```bash
Linux target 4.4.0-21-generic #37-Ubuntu SMP x86_64 GNU/Linux
```

Con esta información puedes buscar vulnerabilidades conocidas para esa versión específica.

***

## Explotación – Ejemplo con Dirty COW (CVE-2016-5195)

Una de las vulnerabilidades más conocidas del kernel es **Dirty COW**, que afecta a versiones de Linux anteriores a 4.8.3. Permite sobrescribir archivos de solo lectura y escalar privilegios.

#### 1. Subir el exploit

Puedes encontrar exploits listos en repositorios como Exploit-DB o [GitHub](https://github.com/firefart/dirtycow).

Ejemplo (resumen del exploit de firefart):

```bash
gcc -pthread dirty.c -o dirty -lcrypt
./dirty
```

Este exploit reemplaza el binario `/etc/passwd` para añadir un nuevo usuario con permisos de root.

⚠️ **Este tipo de exploit modifica archivos críticos**. Es útil en entornos de CTF/labs, pero debes evitarlo en entornos reales por el riesgo de romper el sistema.

***

## Herramientas para facilitar el proceso

[Linux Exploit Suggester](https://github.com/mzet-/linux-exploit-suggester)

Herramienta que, dada la versión del kernel, sugiere exploits disponibles:

```bash
perl linux-exploit-suggester.pl
```

También puedes usar la versión 2:

```bash
./linux-exploit-suggester-2.pl
```

#### [searchsploit](https://github.com/offensive-security/exploitdb)

Búsqueda de exploits localmente con Exploit-DB:

```bash
searchsploit linux kernel 4.4
```

***

## Más Información

* [Exploit-DB](https://www.exploit-db.com/)
* [FireFart Dirty COW](https://github.com/firefart/dirtycow)
