
CVE-2022-0185
Dieses Repo enthält Demo-Exploits für CVE-2022-0185. Es gibt hier zwei Versionen.
Die Nicht-kctf-Version (FUSE-Version) zielt speziell auf Ubuntu mit Kernel-Version 5.11.0-44 ab. Sie liefert nicht direkt eine Root-Shell, sondern macht /bin/bash suid, was zu trivialer Rechteausweitung führt. Durch Anpassen der Offsets single_start und modprobe_path sollte sie auf den meisten anderen Ubuntu-Versionen mit Kernel-Version 5.7 oder höher funktionieren; für Versionen zwischen 5.1 und 5.7 muss das Spray wie in der kctf-Version verbessert werden. Die Ausnutzungsstrategie beruht auf FUSE- und SYSVIPC-Elastikobjekten, um einen beliebigen Schreibzugriff zu erreichen.
Die kctf-Version erreicht RCE als Root-Benutzer im Root-Namespace, hat aber höchstens 50 % Zuverlässigkeit – sie ist auf Kubernetes 1.22 (1.22.3-gke.700) ausgerichtet. Diese Ausnutzungsstrategie beruht auf Pipes und SYSVIPC-Elastikobjekten, um einen Stack-Pivot auszulösen und eine ROP-Kette im Kernelspace auszuführen.
Demo gegen Ubuntu mit Kernel-Version 5.13.0-25