
CVE-2022-0185
Este repositorio contiene exploits de demostración para CVE-2022-0185. Aquí hay dos versiones.
La versión no kctf (versión fuse) apunta específicamente a Ubuntu con la versión de kernel 5.11.0-44. No devuelve directamente una shell root, pero hace que /bin/bash sea suid, lo que conduce a una escalada de privilegios trivial. Ajustar los offsets single_start y modprobe_path debería permitir que funcione en la mayoría de las otras versiones de Ubuntu que tengan una versión de kernel 5.7 o superior; para versiones entre 5.1 y 5.7, el spray deberá mejorarse como en la versión kctf. La estrategia de explotación se basa en objetos elásticos de FUSE y SYSVIPC para lograr escritura arbitraria.
La versión kctf logra RCE como usuario root en el namespace raíz, pero tiene como máximo un 50% de fiabilidad - está dirigida a Kubernetes 1.22 (1.22.3-gke.700). Esta estrategia de explotación se basa en pipes y objetos elásticos de SYSVIPC para desencadenar un stack pivot y ejecutar una cadena ROP en el espacio del kernel.
demo contra Ubuntu con versión de kernel 5.13.0-25