
CVE-2014-9322 (también conocido como BadIRET) prueba de concepto para Linux
CVE-2014-9322 (también conocido como BadIRET) prueba de concepto para el kernel de Linux.
Este PoC utiliza solo syscalls, no librerías, como pthread. Los hilos se implementan usando syscalls de Linux en bruto.
Hilos de Linux en bruto mediante llamadas al sistema
$ make
badiret.elf es un ejecutable ELF.
badiret.bin es un binario en bruto que puede usarse como payload.
Explotando la vulnerabilidad "BadIRET" (CVE-2014-9322, escalada de privilegios del kernel de Linux)