
Exploit de prueba de concepto para CVE-2017-11176, un use-after-free en la función mq_notify del kernel de Linux, que permite la escalada de privilegios local mediante la manipulación de sockets Netlink.
Prueba de concepto para CVE-2017-11176 para ejecución de código.
La función mq_notify en el kernel de Linux hasta la versión 4.11.9 no establece el puntero sock a NULL al entrar en la lógica de reintento. Durante el cierre desde el espacio de usuario de un socket Netlink, permite a atacantes causar una denegación de servicio (use-after-free) o posiblemente tener otro impacto no especificado.
Revisa estas publicaciones, aprendí mucho de ellas.
SMAP está desactivadoKASLR está desactivadoSLAB es explotadoheap.c: se utiliza para descubrir la caché objetivo*.stp: estos archivos se utilizan con System Tap para depurar. Además, offset.stap imprime los offsets de las estructurasgdb.script: script de gdb para depuración. Esto activará el punto de interrupción si RAX está en el espacio de usuario. Nota: insertaremos el segundo punto de interrupción después de alcanzar el primero para evitar problemas de rendimiento (wake_up se llama muchas veces).