
هجوم يعتمد فقط على البيانات استنادًا إلى CVE-2024-0582
هجوم يعتمد فقط على البيانات مبني على CVE-2024-0582
يتبع هذا الاستغلال الاستراتيجية المذكورة في هذا المقال، باستثناء أنني لم أستخدم عملية فرعية لفتح الملفات.
لقد وجدت بعض الاستغلالات على GitHub تتبع الاستراتيجية في هذا الشرح.
بعد أن قمت بإعادة إنتاج الاستغلال باستخدام اختطاف تدفق التحكم القائم على المقابس (socket)، حاولت تنفيذ الاستغلال بهجوم يعتمد فقط على البيانات، والذي يبدو أنه لم يتم نشر مصدره بعد.
لقد قمت بتغذية الشرحين المذكورين أعلاه و https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c إلى Claude وقلت:
هل يمكنك تعديل الكود ليتناسب مع الهجوم القائم على البيانات فقط؟ يعني ذلك فتح ملف بدلاً من sock، والبحث عن ext4_file_operations بدلاً من egg، وحذف اختطاف تدفق التحكم وتعديل صلاحيات الملف.
أنتج هذا كودًا يحتوي على عملية فرعية. لكنني أعتقد أنه من الصعب التصحيح إذا استخدمت عملية فرعية. لذلك قلت:
لماذا لا تفتح الملف في العملية نفسها بدلاً من استخدام عملية فرعية؟
ثم أنتج الكود الحالي تقريبًا.
ثم قمت بـ:
ext4_fops_offset.gcc exploit.c -o exploit -luring
./exploit
sudo cat /etc/passwd # If you can use sudo