
Kernel exploitation technique
DirtyCred est un concept d'exploitation du noyau qui échange les credentials non privilégiés du noyau contre des credentials privilégiés pour élever les privilèges. Plutôt que d'écraser des champs de données critiques dans le tas du noyau, DirtyCred abuse du mécanisme de réutilisation de la mémoire du tas pour obtenir des privilèges. Bien que le concept soit simple, il est efficace. Voir la présentation Blackhat ou l'article CCS pour plus de détails.
Data-only : pas besoin de contourner KASLR ni de fuiter le tas du noyau
Universel : les exploits écrits avec DirtyCred fonctionnent sur différents noyaux et architectures.
Efficace : contourne toutes les mitigations d'exploitation disponibles dans le noyau upstream.
CVE-2022-20409 (bientôt disponible)
Voir le code ici.
@inproceedings{lin2022dirtycred,
title={DirtyCred: Escalating Privilege in Linux Kernel},
author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
pages={1963--1976},
year={2022}
}
Nous fournissons deux VM pour tester CVE-2022-2588. Chaque connexion à la VM expire après 10 minutes (c.-à-d. que la VM sera arrêtée après 10 minutes de connexion). Chaque connexion obtient une VM fraîche, tout ce qui était stocké auparavant est réinitialisé. Lors de l'accès à la VM, veuillez vous connecter avec l'utilisateur low dont le mot de passe est low. Veuillez compiler le code de l'exploit puis lancer l'attaque.
Veuillez vous connecter avec l'utilisateur low et le mot de passe low
Ubuntu 20
nc 150.136.171.117 1337
Centos 8
nc 150.136.171.117 1338
Cette recherche a été menée avec l'aide de Yuhang Wu et Xinyu Xing. Merci à Eduardo Vela d'avoir fourni ce logo incroyable.