
Explotaciones de demostración para CVE-2022-0185, un desbordamiento de búfer en el montón del kernel de Linux. Incluye una escalada de privilegios basada en FUSE y una versión kctf que logra RCE como root mediante una cadena ROP en el espacio del kernel dirigida a Kubernetes.
Este repositorio contiene exploits de demostración para CVE-2022-0185. Aquí hay dos versiones.
La versión no kctf (versión fuse) se dirige específicamente a Ubuntu con la versión de kernel 5.11.0-44. No devuelve directamente una shell de root, pero hace que /bin/bash sea suid, lo que conducirá a una escalada de privilegios trivial. Ajustar los offsets single_start y modprobe_path debería permitir que funcione en la mayoría de las otras versiones de Ubuntu que tengan la versión de kernel 5.7 o superior; para versiones entre 5.1 y 5.7, el spray deberá mejorarse como en la versión kctf. La estrategia de explotación se basa en objetos elásticos FUSE y SYSVIPC para lograr escritura arbitraria.
La versión kctf logra RCE como usuario root en el namespace raíz, pero tiene como máximo 50% de fiabilidad: está dirigida a Kubernetes 1.22 (1.22.3-gke.700). Esta estrategia de explotación se basa en pipes y objetos elásticos SYSVIPC para desencadenar un pivote de pila y ejecutar una cadena ROP en el espacio del kernel.
demostración contra Ubuntu con la versión de kernel 5.13.0-25