
Ein reiner Datenangriff auf Basis von CVE-2024-0582.
Ein reiner Datenangriff basierend auf CVE-2024-0582
Der Exploit folgt der Strategie in diesem Blogbeitrag, mit der Ausnahme, dass ich keinen Kindprozess zum Öffnen von Dateien verwendet habe.
Ich habe einige Exploits auf GitHub gefunden, die der Strategie in diesem Write-up folgen.
Nachdem ich den Exploit mit socket-basiertem Control-Flow-Hijacking reproduziert hatte, versuchte ich, den Exploit mit einem reinen Datenangriff zu implementieren, der anscheinend noch nicht als Open Source verfügbar ist.
Ich habe die beiden oben genannten Write-ups und https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c in Claude eingegeben und gesagt:
Könnten Sie den Code so ändern, dass er zum reinen Datenangriff passt? Das bedeutet, dass eine Datei anstelle eines Sockets geöffnet wird, ext4_file_operations anstelle von egg verwendet werden, der Control-Flow-Hijack entfernt und die Dateiberechtigung geändert wird.
Dies erzeugte einen Code mit einem Kindprozess. Aber ich denke, es ist schwierig zu debuggen, wenn ich einen Kindprozess verwende. Also sagte ich:
Warum nicht die Datei im Prozess öffnen, anstatt einen Kindprozess zu verwenden?
Dann erzeugte es fast den vorhandenen Code.
Dann:
ext4_fops_offset.gcc exploit.c -o exploit -luring
./exploit
sudo cat /etc/passwd # If you can use sudo