CVE-2016-4669
Unvollkommener Exploit-Code, nur zum Lernen gedacht :)
#1 Kompilierungsmethode
Einfach make ausführen reicht.
#2 Funktion
Wenn die Ausführung erfolgreich ist, können Root-Rechte erlangt werden. Die Erfolgsrate ist allerdings nicht besonders hoch.
#3 Überblick
- Erzeugt relativ stabil einen dangling Port.
- Kann einen Port mit Root-Rechten nicht zuverlässig wiederverwenden; etwa 1 von 10 Versuchen klappt :(, möglicherweise sogar seltener.
- Nicht sehr stabil; der Kernel stürzt leicht ab. Es eignet sich nur zum Verstehen und Analysieren der Schwachstellenursache und des Ausnutzungsprinzips.
- Es wird wahrscheinlich nicht weiter verbessert, aber ich hoffe dennoch, dass ein Experte eine stabilere Trigger-Methode aufzeigen kann.
#4 writeup
Hier
#5 Ergebnis bei erfolgreicher Ausführung
1