
Kernel exploitation technique
DirtyCred هو مفهوم لاستغلال النواة يقوم بتبديل بيانات اعتماد النواة غير المميّزة بأخرى مميّزة لتصعيد الامتيازات. بدلاً من الكتابة فوق أي حقول بيانات حرجة في كومة النواة، يسيء DirtyCred استخدام آلية إعادة استخدام ذاكرة الكومة للحصول على الامتيازات. على الرغم من أن المفهوم بسيط، إلا أنه فعّال. راجع عرض Blackhat أو ورقة CCS لمزيد من التفاصيل.
يقتصر على البيانات: لا حاجة لتجاوز KASLR أو تسريب كومة النواة
عالمي: الاستغلالات المكتوبة باستخدام DirtyCred تعمل عبر مختلف الأنوية والمعماريات.
فعّال: يتجاوز جميع وسائل التخفيف المتاحة في النواة الرئيسية (upstream).
CVE-2022-20409 (قريبًا)
انظر الكود هنا.
@inproceedings{lin2022dirtycred,
title={DirtyCred: Escalating Privilege in Linux Kernel},
author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
pages={1963--1976},
year={2022}
}
نوفّر جهازين افتراضيين لاختبار CVE-2022-2588. لكل اتصال بالجهاز الافتراضي مهلة 10 دقائق (أي سيتم إيقاف تشغيل الجهاز بعد مرور 10 دقائق من الاتصال). كل اتصال يمنحك جهازًا افتراضيًا جديدًا، وستتم إعادة تعيين كل ما تم تخزينه سابقًا. عند الوصول إلى الجهاز الافتراضي، يرجى تسجيل الدخول إلى النظام بمستخدم low وكلمة المرور low. يرجى تجميع كود الاستغلال ثم تشغيل الهجوم.
يرجى تسجيل الدخول باستخدام المستخدم low وكلمة المرور low
Ubuntu 20
nc 150.136.171.117 1337
Centos 8
nc 150.136.171.117 1338
تم إجراء هذا البحث بمساعدة Yuhang Wu و Xinyu Xing. شكرًا لـ Eduardo Vela على توفير هذا الشعار الرائع.