CVE-2016-4669
Code d'exploitation imparfait, à des fins d'apprentissage uniquement :)
#1 Méthode de compilation
Il suffit d'exécuter make
#2 Fonctionnalité
En cas de succès, il permet d'obtenir les privilèges root. Cependant, le taux de réussite n'est pas très élevé.
#3 Aperçu général
- Crée un port pendant (dangling port) de manière relativement stable.
- Ne parvient pas à réutiliser de manière fiable un port disposant de privilèges root ; environ 1 succès sur 10, peut-être moins :(
- Peu stable, provoque facilement un crash du noyau. À utiliser uniquement pour comprendre et analyser la cause et le principe d'exploitation de cette vulnérabilité.
- Il ne sera probablement plus amélioré, mais j'espère que quelqu'un d'expérimenté pourra indiquer une méthode de déclenchement plus stable.
#4 Writeup
Ici
#5 Résultat en cas de succès
1