
CVE-2023-4911 إثبات المفهوم
هذا هو (في الوقت الحالي أولي جداً) دليل إثبات للمفهوم الخاص بـ CVE-2023-4911. حتى الآن، تحققت فقط من عمله على Ubuntu 22.10 kinetic. النسخة الحالية من الاستغلال تحتوي على قدر لا بأس به من "الإزاحات السحرية". إذا كانت لديك اقتراحات حول كيفية تحسين تشكيل الكومة، فلا تتردد في إرسال طلب سحب إليّ :).
هذا الاستغلال هو في الأساس تطبيق لـ مقالة Qualys الممتازة. وهي تنحرف في بعض الأماكن. هذا ليس بالضرورة لأنني أعتقد أنني أعلم أفضل، هذا فقط ما نجح معي على جهازي الافتراضي. ربما هناك مجال للتحسين.
make../exploit من دليل قابل للكتابة، يحتوي على كل من suid_lib.so و exploit. سيقوم بإنشاء مجلد باسم U في الدليل الحالي
وملئه بالمكتبات الضرورية.في اختباراتي المحدودة، يحتاج الاستغلال إلى ما بين 4000-8000 محاولة. رذاذ المكدس ليس جيداً مثل تنفيذ Qualys، لذلك يستغرق وقتاً أطول قليلاً.
إليك مثال على الاستغلال أثناء العمل (تم تسريعه): https://youtu.be/uw0EJ5zGEKE
إذا كنت ترغب في التعديل على هذا، إليك بعض الأفكار لتبدأ بها: