CVE-2016-4669
رمز استغلال غير كامل، للتعلم فقط :)
#1 طريقة التجميع
فقط استخدم make
#2 الوظيفة
إذا تم التشغيل بنجاح، يمكن الحصول على صلاحيات الجذر (root). لكن نسبة النجاح ليست عالية.
#3 الوضع العام
- إنشاء منفذ معلق (dangling port) بشكل مستقر نسبيًا.
- لا يمكن إعادة استخدام المنفذ الذي يحمل صلاحيات الجذر بشكل مستقر، ربما ينجح مرة واحدة من كل 10 محاولات :(، وقد يكون أقل.
- غير مستقر جدًا، من السهل أن يتسبب في تعطل kernel، ولا يمكن استخدامه إلا لفهم وتحليل أسباب الثغرة ومبادئ الاستغلال.
- لن أحاول تحسينه بعد الآن، لكنني ما زلت أتوقع من شخص خبير أن يوجهني إلى طريقة تشغيل أكثر استقرارًا.
#4 writeup
هنا
#5 نتيجة التشغيل الناجح
1