
CVE-2022-0185
Ce dépôt contient des exploits de démonstration pour CVE-2022-0185. Il y a deux versions ici.
La version non-kctf (version fuse) cible spécifiquement Ubuntu avec la version de noyau 5.11.0-44. Elle ne donne pas directement un shell root, mais rend /bin/bash suid, ce qui mène à une escalade de privilèges triviale. Ajuster les décalages single_start et modprobe_path devrait permettre de la faire fonctionner sur la plupart des autres versions d'Ubuntu avec une version de noyau 5.7 ou supérieure ; pour les versions entre 5.1 et 5.7, le spray devra être amélioré comme dans la version kctf. La stratégie d'exploitation repose sur les objets élastiques FUSE et SYSVIPC pour réaliser une écriture arbitraire.
La version kctf obtient une RCE en tant qu'utilisateur root dans l'espace de noms root, mais a au maximum 50% de fiabilité - elle est ciblée pour Kubernetes 1.22 (1.22.3-gke.700). Cette stratégie d'exploitation repose sur les pipes et les objets élastiques SYSVIPC pour déclencher un pivot de pile et exécuter une chaîne ROP dans l'espace noyau.
démo contre Ubuntu avec version de noyau 5.13.0-25