
CVE-2023-4911 proof of concept
Ceci est une preuve de concept (encore très grossière) pour CVE-2023-4911. Pour l'instant, je n'ai vérifié son fonctionnement que sur Ubuntu 22.10 kinetic. La version actuelle de l'exploit contient un certain nombre de décalages "magiques". Si vous avez des suggestions pour améliorer le façonnement du tas, n'hésitez pas à m'envoyer une PR :).
Cet exploit est essentiellement une implémentation de l'excellent article de Qualys. Il s'en écarte à certains endroits. Ce n'est pas nécessairement parce que je pense savoir mieux, c'est juste ce qui a fonctionné sur ma VM. Il y a probablement des possibilités d'amélioration.
make../exploit depuis un répertoire inscriptible, contenant à la fois suid_lib.so et exploit. Cela créera un dossier nommé U dans le répertoire
courant et le remplira avec les bibliothèques nécessaires.Dans mes tests limités, l'exploit a besoin d'environ 4000 à 8000 tentatives. La pulvérisation de la pile n'est pas aussi bonne que l'implémentation de Qualys, donc cela prend un peu plus de temps.
Voici un exemple de l'exploit en action (accéléré) : https://youtu.be/uw0EJ5zGEKE
Si vous avez envie de bidouiller ce code, voici quelques idées pour commencer :