
Demostración del método de exploit hbp del kernel de Linux. (es decir, la versión degradada de CVE-2022-42703)
fork de https://github.com/veritas501/hbp_attack_demo
Referencia al blog de P0: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html
Creé un módulo vuln, simulando que tenemos una primitiva de escritura en dirección arbitraria del kernel, pero con KASLR habilitado y sin fuga de direcciones por ahora.
Por lo tanto, se puede aprovechar la característica de que cpu_entry_area no participa en la aleatorización de KASLR y la capacidad de activar puntos de interrupción de hardware en modo kernel, para filtrar KASLR y canary en la pila del kernel y escalar privilegios mediante un ataque ROP.

wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz
ctrl + \ salir de qemu
El vmlinux con símbolos es demasiado grande, será rechazado, solo se puede usar bzImage