> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/privesc/kernel-exploitation.md).

# Explotación del kernel

La escalada de privilegios del kernel apunta a vulnerabilidades locales en el kernel de Linux o en parches específicos de la distribución. Estos exploits pueden ser inestables, por lo que la validación de la versión y las pruebas en laboratorio son importantes antes de la ejecución.

## Metodología

* Identifique el kernel exacto, la distribución, la arquitectura y el nivel de parche.
* Use sugeridores de exploits como punto de partida y luego verifique manualmente la aplicabilidad del CVE.
* Compile y ejecute código de prueba de concepto solo después de confirmar que el objetivo es vulnerable.

## Comprobaciones rápidas

```bash
uname -a
cat /proc/version
cat /etc/os-release
lsb_release -a 2>/dev/null
```

{% hint style="info" %}
La explotación del kernel de Linux abusa de vulnerabilidades en el kernel para ejecutar código con privilegios elevados. Confirme la versión del kernel y de la distribución antes de ejecutar una prueba de concepto.
{% endhint %}

## Investigación de exploits

Use sugerencias automáticas como punto de partida y luego confirme manualmente el kernel exacto, el nivel de parche de la distribución, la arquitectura y los requisitos del exploit.

```bash
searchsploit linux kernel <version>
searchsploit linux kernel ubuntu
searchsploit linux kernel overlayfs
```

Familias comunes de escalada local del kernel que deben validarse cuidadosamente:

| Familia de exploits | CVE de ejemplo                   | Notas                                                                                                  |
| ------------------- | -------------------------------- | ------------------------------------------------------------------------------------------------------ |
| Dirty COW           | `CVE-2016-5195`                  | Error antiguo de copia al escribir del kernel; a menudo inestable y dependiente de la versión.         |
| OverlayFS           | `CVE-2021-3493`, `CVE-2023-0386` | Rutas de escalada de privilegios específicas de Ubuntu/kernel para OverlayFS.                          |
| PTRACE\_TRACEME     | `CVE-2019-13272`                 | Escalada de privilegios local que afecta a algunos flujos de apport/pkexec de Ubuntu.                  |
| Dirty Pipe          | `CVE-2022-0847`                  | Error en el manejo de pipes del kernel que puede modificar archivos protegidos en tiempo de ejecución. |

### Comprobación de Dirty COW

```bash
grep -q "Ubuntu 16.04" /etc/issue && echo "El sistema podría ser vulnerable a Dirty COW"
```

Compile y ejecute solo después de confirmar la aplicabilidad en un laboratorio o en un objetivo autorizado:

```bash
gcc -pthread dirty.c -o dirty -lcrypt
./dirty password123
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Linux Exploit Suggester</h4></td><td>Herramienta (Linux Exploit Suggester) - Notas de escalada de privilegios para Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/c90cfbc3cb0f0df100261f8f126914b72702b8c9">/pages/c90cfbc3cb0f0df100261f8f126914b72702b8c9</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploit de kernel Dirty COW</h4></td><td>Notas de explotación del kernel (Dirty COW) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/09fd7300404c20fb2bca2e4ae73514cb4ff9fb08">/pages/09fd7300404c20fb2bca2e4ae73514cb4ff9fb08</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploit de kernel de Ubuntu 23.04</h4></td><td>Notas de explotación del kernel (Ubuntu 23.04) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/0a8087caa54e46da6485dfe6a480b050cfcdf871">/pages/0a8087caa54e46da6485dfe6a480b050cfcdf871</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploit de kernel OverlayFS</h4></td><td>Notas de explotación del kernel (OverlayFS) para la escalada de privilegios en Linux, con pasos de enumeración, ejemplos de explotación y validación orientada a informes.</td><td><a href="/pages/637e954f808cec5276d1f855a3c54104e959f47a">/pages/637e954f808cec5276d1f855a3c54104e959f47a</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Copy Fail (CVE-2026-31431)</h4></td><td>Valide la exposición a la escalada de privilegios del kernel Copy Fail y confirme si el sistema objetivo es vulnerable.</td><td><a href="https://github.com/theori-io/copy-fail-CVE-2026-31431">https://github.com/theori-io/copy-fail-CVE-2026-31431</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/privesc/kernel-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
