
استغلالات تجريبية لـ CVE-2022-0185، ثغرة تجاوز سعة مخزن مؤقت في كومة نواة لينكس. يتضمن تصعيد صلاحيات قائم على FUSE ونسخة kctf تحقق تنفيذ أوامر عن بُعد كمستخدم جذر عبر سلسلة ROP في مساحة النواة تستهدف Kubernetes.
يحتوي هذا المستودع على استغلالات تجريبية لـ CVE-2022-0185. يوجد إصداران هنا.
الإصدار غير الخاص بـ kctf (إصدار fuse) يستهدف تحديدًا Ubuntu بإصدار نواة 5.11.0-44. لا يعيد جذر شل مباشرةً، بل يجعل /bin/bash suid، مما يؤدي إلى تصعيد الامتيازات بسهولة. تعديل إزاحات single_start و modprobe_path يجب أن يسمح له بالعمل على معظم إصدارات Ubuntu الأخرى التي تحتوي على نواة 5.7 أو أعلى؛ بالنسبة للإصدارات بين 5.1 و 5.7، ستحتاج الرش إلى التحسين كما في إصدار kctf. تعتمد استراتيجية الاستغلال على كائنات FUSE و SYSVIPC المرنة لتحقيق كتابة عشوائية.
إصدار kctf يحقق تنفيذ التعليمات البرمجية عن بُعد (RCE) كمستخدم جذر في مساحة الجذر، لكن موثوقيته تصل إلى 50% على الأكثر - وهو موجه نحو Kubernetes 1.22 (1.22.3-gke.700). تعتمد استراتيجية الاستغلال هذه على الأنابيب وكائنات SYSVIPC المرنة لتحريك المكدس وتنفيذ سلسلة ROP في مساحة النواة.
تجربة ضد Ubuntu بإصدار نواة 5.13.0-25