
Demo der hbp-Exploit-Methode für den Linux-Kernel. (d. h. die abgeschwächte Version von CVE-2022-42703)
fork from https://github.com/veritas501/hbp_attack_demo
Siehe P0-Blog: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html
Wir haben ein verwundbares Modul (vuln module) zusammengebaut, das so tut, als hätten wir ein Kernel-Primitive zum Schreiben an beliebige Adressen. Allerdings ist KASLR aktiviert und es gibt vorerst keine Adresslecks.
Dadurch lassen sich mithilfe der Tatsache, dass die cpu_entry_area nicht an der KASLR-Randomisierung teilnimmt, sowie der Eigenschaft, dass Hardware-Breakpoints im Kernelmodus ausgelöst werden können, die KASLR- und Canary-Werte auf dem Kernel-Stack leaken und anschließend durch einen ROP-Angriff Privilegien ausweiten.
Blog: https://veritas501.github.io/2023_03-22-一种借助硬件断点的提权思路分析与演示

wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz
ctrl + \ zum Beenden von qemu
Das vmlinux mit Symbolen ist zu groß und wird abgelehnt; es kann nur bzImage verwendet werden.