
CVE-2022-0185
يحتوي هذا المستودع على استغلالات تجريبية لـ CVE-2022-0185. يوجد إصداران هنا.
الإصدار غير kctf (إصدار FUSE) يستهدف تحديداً أوبونتو بإصدار النواة 5.11.0-44. لا يعيد شل الجذر مباشرة، بل يجعل /bin/bash ذا صلاحية suid، مما يؤدي إلى تصعيد الصلاحيات بسهولة. تعديل إزاحتي single_start و modprobe_path يجب أن يسمح له بالعمل على معظم إصدارات أوبونتو الأخرى التي تحتوي على إصدار نواة 5.7 أو أعلى؛ بالنسبة للإصدارات بين 5.1 و 5.7، ستحتاج تقنية الرش إلى تحسين كما في إصدار kctf. تعتمد استراتيجية الاستغلال على كائنات FUSE و SYSVIPC المرنة لتحقيق كتابة تعسفية.
إصدار kctf يحقق تنفيذ الأوامر عن بُعد (RCE) كمستخدم الجذر في مساحة الأسماء الجذرية، لكن موثوقيته تصل إلى 50% على الأكثر - وهو موجه نحو Kubernetes 1.22 (1.22.3-gke.700). تعتمد هذه الاستراتيجية على الأنابيب وكائنات SYSVIPC المرنة لتحفيز تحويل المكدس وتنفيذ سلسلة ROP في فضاء النواة.