> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/privesc/kernel-exploitation.md).

# Exploração de Kernel

A escalada de privilégio no kernel visa vulnerabilidades locais no kernel Linux ou em patches específicos da distribuição. Esses exploits podem ser instáveis, então a validação da versão e os testes em laboratório são importantes antes da execução.

## Metodologia

* Identifique o kernel exato, a distribuição, a arquitetura e o nível de patch.
* Use sugestões de exploit como ponto de partida e depois verifique manualmente a aplicabilidade do CVE.
* Compile e execute o código de prova de conceito somente após confirmar que o alvo é vulnerável.

## Verificações rápidas

```bash
uname -a
cat /proc/version
cat /etc/os-release
lsb_release -a 2>/dev/null
```

{% hint style="info" %}
A exploração do kernel Linux abusa de vulnerabilidades no kernel para executar código com privilégios elevados. Confirme a versão do kernel e da distribuição antes de executar uma prova de conceito.
{% endhint %}

## Pesquisa de Exploits

Use sugestões automatizadas como ponto de partida e depois confirme manualmente o kernel exato, o nível de patch da distribuição, a arquitetura e os requisitos do exploit.

```bash
searchsploit linux kernel <version>
searchsploit linux kernel ubuntu
searchsploit linux kernel overlayfs
```

Famílias comuns de escalada local de privilégio no kernel que devem ser validadas com cuidado:

| Família de Exploit | Exemplo de CVE                   | Notas                                                                                             |
| ------------------ | -------------------------------- | ------------------------------------------------------------------------------------------------- |
| Dirty COW          | `CVE-2016-5195`                  | Bug antigo de copy-on-write do kernel; frequentemente instável e dependente da versão.            |
| OverlayFS          | `CVE-2021-3493`, `CVE-2023-0386` | Caminhos de escalada de privilégio específicos do Ubuntu/kernel via OverlayFS.                    |
| PTRACE\_TRACEME    | `CVE-2019-13272`                 | Escalada local de privilégios que afeta alguns fluxos do apport/pkexec no Ubuntu.                 |
| Dirty Pipe         | `CVE-2022-0847`                  | Bug no tratamento de pipes do kernel que pode modificar arquivos protegidos em tempo de execução. |

### Verificação do Dirty COW

```bash
grep -q "Ubuntu 16.04" /etc/issue && echo "System might be vulnerable to Dirty COW"
```

Compile e execute somente após confirmar a aplicabilidade em um laboratório ou em um alvo autorizado:

```bash
gcc -pthread dirty.c -o dirty -lcrypt
./dirty password123
```

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Linux Exploit Suggester</h4></td><td>Ferramenta (Linux Exploit Suggester) - notas de escalada de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatórios.</td><td><a href="/pages/adda0a8e8e9094ff6bfebe0ffacf45ab3bd1452f">/pages/adda0a8e8e9094ff6bfebe0ffacf45ab3bd1452f</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploit do Kernel Dirty COW</h4></td><td>Notas de Exploração do Kernel (Dirty COW) para escalada de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatórios.</td><td><a href="/pages/76e8c101426f8a2a797b96dc30d1e1df5d3c97eb">/pages/76e8c101426f8a2a797b96dc30d1e1df5d3c97eb</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploit do Kernel do Ubuntu 23.04</h4></td><td>Notas de Exploração do Kernel (Ubuntu 23.04) para escalada de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatórios.</td><td><a href="/pages/323b09601918157cbca67d3ed225b82c7a5475dd">/pages/323b09601918157cbca67d3ed225b82c7a5475dd</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Exploit do Kernel OverlayFS</h4></td><td>Notas de Exploração do Kernel (OverlayFS) para escalada de privilégio no Linux, com etapas de enumeração, exemplos de exploração e validação focada em relatórios.</td><td><a href="/pages/5aab00f1974ae921140d79d673b6c19bcd241cea">/pages/5aab00f1974ae921140d79d673b6c19bcd241cea</a></td></tr><tr><td><h3><i class="fa-microchip" style="color:$primary;">:microchip:</i></h3></td><td><h4>Falha de cópia (CVE-2026-31431)</h4></td><td>Valide a exposição à escalada de privilégio no kernel por Falha de Cópia e confirme se o sistema-alvo é vulnerável.</td><td><a href="https://github.com/theori-io/copy-fail-CVE-2026-31431">https://github.com/theori-io/copy-fail-CVE-2026-31431</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/privesc/kernel-exploitation.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
