
PoC de LPE de una vulnerabilidad user-after-free en el subsistema netfilter de Linux.
Exploit de LPE para CVE-2022-32250: una vulnerabilidad de Use-After-Free en netfilter.
Mi análisis de la vulnerabilidad: Conquistando un Use-After-Free en nf_tables: Análisis detallado y explotación de CVE-2022-32250
Para compilar se necesitan libmnl y libnftnl.
gcc -lmnl -lnftnl exploit.c -o exploit
La vulnerabilidad afecta tanto a las versiones que solo tienen cachés KMALLOC_NORMAL como a aquellas que también tienen KMALLOC_CGROUP. Al crear el exploit solo usé primitivas que funcionaran en ambos casos; sin embargo, las pruebas se realizaron en 5.12, que solo tiene cachés KMALLOC_NORMAL. En teoría funciona en ambos casos; en la práctica, puede requerir un poco de trabajo.
La fiabilidad del exploit es razonable: limitada por el límite de claves en Linux que restringe nuestra capacidad de rociado de objetos (el límite es 200 para usuarios no root).
El exploit es una Prueba de Concepto y es capaz de lograr una escalada de privilegios local en 5.12.0. No era mi objetivo convertirlo en un arma, por lo que no puedo hablar en absoluto sobre su dependencia de cualquier otra versión.
La Prueba de Concepto y el análisis de la vulnerabilidad son solo para fines educativos y de investigación. Úsalo bajo tu propio riesgo.