
Demo-Exploits für CVE-2022-0185, einen Heap-Pufferüberlauf im Linux-Kernel. Enthält eine FUSE-basierte Privilegieneskalation und eine kctf-Version, die Root-RCE über eine Kernelspace-ROP-Kette mit Ausrichtung auf Kubernetes erreicht.
Dieses Repository enthält Demo-Exploits für CVE-2022-0185. Es gibt zwei Versionen.
Die Non-kctf-Version (Fuse-Version) zielt speziell auf Ubuntu mit Kernelversion 5.11.0-44 ab. Sie gibt nicht direkt eine Root-Shell zurück, sondern macht /bin/bash suid, was zu einer trivialen Privilegieneskalation führt. Durch Anpassen der single_start und modprobe_path Offsets sollte es auf den meisten anderen Ubuntu-Versionen mit Kernelversion 5.7 oder höher funktionieren; für Versionen zwischen 5.1 und 5.7 muss das Spray wie in der kctf-Version verbessert werden. Die Exploit-Strategie nutzt FUSE- und SYSVIPC-elastische Objekte, um beliebige Schreibvorgänge zu erreichen.
Die kctf-Version erreicht RCE als Root-Benutzer im Root-Namensraum, hat aber höchstens 50% Zuverlässigkeit – sie ist auf Kubernetes 1.22 (1.22.3-gke.700) ausgerichtet. Diese Exploit-Strategie nutzt Pipes und SYSVIPC-elastische Objekte, um einen Stack-Pivot auszulösen und eine ROP-Kette im Kernelspace auszuführen.
Demonstration gegen Ubuntu mit Kernelversion 5.13.0-25