
استغلال ثغرة (CVE-2023-0179). تم تخصيص هذه الثغرة كـ CVE-2023-0179، وتؤثر على جميع إصدارات Linux من 5.5 إلى 6.2-rc3، وقد تم اختبارها على الإصدار 6.1.6. يمكن العثور على تفاصيل الثغرة والمقالات على os-security.
يحتوي هذا المستودع على أداة الاستغلال لثغرة اكتشفتها مؤخرًا في النظام الفرعي nftables، وقد خُصص لها المعرف CVE-2023-0179، وهي تؤثر على جميع إصدارات Linux من 5.5 إلى 6.2-rc3، على الرغم من أن أداة الاستغلال تم اختبارها على الإصدار 6.1.6.
يمكن العثور على تفاصيل الثغرة والشرح المفصل لها على oss-security
ما عليك سوى استدعاء الأمر make needle لتوليد الملف التنفيذي المقابل.
مطلوب libmnl و libnftnl لنجاح عملية البناء:
sudo apt-get install libmnl-dev libnftnl-dev
ستدخل أداة الاستغلال إلى مساحة أسماء مستخدم وشبكة غير مميزة وتضيف تعبير nft_payload عبر دالة rule_add_payload التي، عند تقييمها، ستؤدي إلى تجاوز سعة المخزن المؤقت للمكدس والكتابة فوق السجلات.
ثم يتم استرجاع المحتوى باستخدام أمر nft التالي:
nft list map netdev mytable myset12
سيكشف الإخراج عن عدة عناوين معاد ترتيبها تتعلق بهياكل بيانات النواة، ومن بينها نجد عنوان تعليمة في النواة ومؤشر regs.
تنشئ أداة الاستغلال حساب مستخدم جديدًا needle:needle بمعرف المستخدم (UID) 0 من خلال إساءة استخدام المتغير modprobe_path.
استمتع بصلاحيات الجذر.
libnftnl ومقالة مدونته المفصلة