
استغلال إثبات المفهوم لـ CVE-2017-16995، وهي ثغرة تصعيد الامتيازات المحلية في نوى Ubuntu 16.04 عبر استدعاء نظام eBPF bpf(2). قم بالتجميع باستخدام gcc وتنفيذه للحصول على صلاحيات الجذر.
يوجد ثغرة محلية لتصعيد الامتيازات عالية الخطورة في أحدث إصدار من Ubuntu (Ubuntu 16.04) برقم CVE-2017-16995. توجد الثغرة في نظام Linux kernel الذي يستدعي eBPF bpf(2)، حيث يؤدي تقديم المستخدم لبرنامج BPF ضار إلى حدوث خطأ حسابي في وحدة التحقق eBPF، مما يتسبب في مشاكل قراءة وكتابة عشوائية للذاكرة، ويمكن للمستخدم منخفض الامتياز استخدام هذه الثغرة للحصول على صلاحيات إدارية.
نطاق الإصدارات: جميع الإصدارات Ubuntu 16.04.1~16.04.4 تحتوي على هذه الثغرة.
طريقة الاستخدام: قم بتشغيل الأمر gcc -o upstream44 upstream44.c لتصعيد الامتيازات.