
استغلال ACE poc لـ glibc cpio 2.13 حتى تلف بيانات قطعة mmap (CVE-2021-38185)
هذا هو برهان إثبات المفهوم (ACE POC) لاستغلال ثغرة تجاوز عدد صحيح في cpio. هذا الاستغلال يتجاوز جميع وسائل الحماية الثنائية باستثناء full RELRO. يستخدم هذا الاستغلال cpio 2.13 وlibc 2.31. عرض فيديو: https://youtu.be/F0yKJhu7Vak
لقد قمنا بتوفير ملف Dockerfile لنظام Kali لتشغيل الاستغلال. يجب أن يعمل نفس الاستغلال خارج حاوية Docker، لكن قد تختلف الإزاحات.
sudo docker build -t cpiopwn .sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bashcd cpiopwndocker_fengshui.py ويستدعي cpio مع عدد كبير من وسائط سطر الأوامر.
python3 exploit.pyوهذا كل شيء! بعد بناء ملف النمط الخبيث، سيظهر موجه، وسيبدأ في معالجة الأوامر بعد فترة قليلة من الوقت.
قد يستغرق الاستغلال حوالي دقيقة بعد ظهور الموجه قبل أن يبدأ في الاستجابة للأوامر. لقد قدمنا فيديو يوضح ما يجب أن يحدث.
بالإضافة إلى ذلك، قد يعمل الاستغلال فقط على أجهزة كمبيوتر تحتوي على 12 جيجابايت على الأقل من ذاكرة الوصول العشوائي، لأنه يجبر cpio على قراءة غيغابايت من الإدخال. واجهنا بعض المشكلات مع الخوادم التي تنفد ذاكرتها مع الإصدارات السابقة من الاستغلال - تم اختبار الإصدار الحالي على أجهزة كمبيوتر بسعة 12 و16 جيجابايت من ذاكرة الوصول العشوائي، ولكن ليس على أجهزة أصغر.
|\__/,| (`\
_.|o o |_ ) )
-(((---(((--------