
CVE-2014-9322 (alias BadIRET) Proof-of-Concept für Linux
CVE-2014-9322 (a.k.a. BadIRET) Proof-of-Concept für den Linux-Kernel.
Dieses PoC verwendet nur Syscalls, keine Bibliotheken wie pthread. Threads werden mit rohen Linux-Syscalls implementiert.
Rohe Linux-Threads via Systemaufrufe
$ make
badiret.elf ist ein ELF-Executable.
badiret.bin ist ein rohes Binary, das als Payload verwendet werden kann.
Ausnutzen der „BadIRET“-Sicherheitslücke (CVE-2014-9322, Linux-Kernel-Privilegieneskalation)