
Prueba de concepto de CVE-2023-4911
Esta es una prueba de concepto (por ahora bastante tosca) para CVE-2023-4911. Hasta ahora solo he verificado que funciona en Ubuntu 22.10 kinetic. La versión actual del exploit contiene una buena cantidad de offsets "mágicos". Si tienes sugerencias sobre cómo mejorar la conformación del heap, no dudes en enviarme un PR :).
Este exploit es básicamente una implementación del excelente informe de Qualys. Se desvía en algunos puntos. No es necesariamente porque crea que sé más, sino que es lo que funcionó en mi máquina virtual. Probablemente haya margen de mejora.
make../exploit desde un directorio con permisos de escritura que contenga tanto suid_lib.so como exploit. Creará una carpeta llamada U en el directorio actual
y la rellenará con las librerías necesarias.En mis pruebas limitadas, el exploit necesita entre 4000 y 8000 intentos. El stack spray no es tan bueno como el de la implementación de Qualys, por lo que tarda un poco más.
Aquí tienes un ejemplo del exploit en acción (acelerado): https://youtu.be/uw0EJ5zGEKE
Si te apetece trastear con esto, aquí tienes algunas ideas para empezar: