
إثبات مفهوم (PoC) لتصعيد الامتيازات المحلي في Linux kernel CVE-2022-1015
يحتوي هذا المستودع على برهان (PoC) لتصعيد الامتيازات المحلية لثغرة CVE-2022-1015، وهي خلل في مكون nf_tables من نواة لينكس الذي وجدته. يمكنك قراءة تحليل مفصل لهذه الثغرة واستراتيجية الاستغلال على مدونتي.
حاليًا، الاستغلال فوضوي بعض الشيء. آسف!
النواة بعد الالتزام 345023b0db31 (v5.12) ولكن قبل الالتزام 6e1acfa387b9 (v5.17) معرضة للخطر.
من المستبعد جدًا أن يمنحك هذا الاستغلال صلاحيات الجذر (root shell) لنواة معينة معرضة للخطر. ستحتاج إلى التجربة مع مواقع ربط الخطافات (input مقابل output إلخ)، وعناوين تسريب nft_bitwise، وعناوين أدوات ROP والرموز. لقد اختبرته على 5.16-rc3+ واضطررت إلى تغيير استغلالي بشكل جدي لنواة تم بناؤها بإصدار مختلف من gcc.
مع ذلك، ومع جميع المعلومات المقدمة في مقال مدونتي، أعتقد أن تعديل الاستغلال لنواة معينة معرضة للخطر يجب أن يكون ممكنًا.
قم بتشغيل make فقط، وسيظهر ملف تنفيذي باسم pwn في مجلد المصدر. ستحتاج إلى حزم المطور libmnl وlibnftnl، بالإضافة إلى رؤوس لينكس للنظام المستهدف.
يمكنك تحديد رؤوس النواة بشكل صريح باستخدام مثل make CFLAGS="-I/path/to/linux-tree/usr/include".
يتم توزيع هذا الكود بموجب ترخيص Beerware. لست مسؤولاً قانونيًا عن أي شيء تفعله به.