
CVE-2014-9322 (alias BadIRET) preuve de concept pour Linux
Preuve de concept de CVE-2014-9322 (alias BadIRET) pour le noyau Linux.
Cette preuve de concept utilise uniquement des appels système, pas de bibliothèques, comme pthread. Les threads sont implémentés à l'aide des appels système bruts de Linux.
Threads Linux bruts via des appels système
$ make
badiret.elf est un exécutable ELF.
badiret.bin est un binaire brut qui peut être utilisé comme charge utile.
Exploitation de la vulnérabilité « BadIRET » (CVE-2014-9322, escalade de privilèges du noyau Linux)