CVE-2016-4669
Código de explotación imperfecto, solo para aprendizaje :)
#1 Método de compilación
make es suficiente
#2 Funcionalidad
Si se ejecuta con éxito, se pueden obtener privilegios de root. Sin embargo, la tasa de éxito no es alta.
#3 Situación general
- Crear un dangling port de manera relativamente estable.
- No se puede reutilizar de manera estable un port con privilegios de root, tal vez 1 de cada 10 veces :(, posiblemente menos.
- No es muy estable, es fácil que el kernel se bloquee, solo sirve para comprender y analizar la causa y el principio de explotación de la vulnerabilidad.
- Probablemente no se mejorará más, pero aún se espera que algún experto pueda indicar un método de activación más estable.
#4 writeup
aquí
#5 Resultado de una ejecución exitosa
1