
Linux कर्नेल io_uring CVE-2024-0582 के लिए डेटा-ओनली स्थानीय विशेषाधिकार वृद्धि शोषण, जो स्प्रे किए गए फ़ाइल संरचनाओं और ext4_file_operations हुक का उपयोग करके एक बैकडोर उपयोगकर्ता बनाता है।
CVE-2024-0582 पर आधारित एक डेटा-केवल हमला
यह एक्सप्लॉइट इस ब्लॉग पोस्ट में दी गई रणनीति का अनुसरण करता है, सिवाय इसके कि मैंने फ़ाइलें खोलने के लिए चाइल्ड प्रक्रिया का उपयोग नहीं किया।
मुझे GitHub पर कुछ एक्सप्लॉइट मिले जो इस लेख में दी गई रणनीति का अनुसरण करते हैं।
सॉकेट-आधारित कंट्रोल फ्लो हाइजैकिंग के साथ एक्सप्लॉइट को पुनः प्रस्तुत करने के बाद, मैंने डेटा-केवल हमले के साथ एक्सप्लॉइट को लागू करने का प्रयास किया, जो अभी तक ओपन-सोर्स नहीं हुआ लगता है।
मैंने ऊपर दिए गए दो लेखों और https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c को Claude में डाला और कहा:
Could you modify the code to fit in the data-only attack? It means open file instead of sock, seek ext4_file_operations instead of egg, delete the control flow hijack and modify the file permission.
इसने एक चाइल्ड प्रक्रिया के साथ कोड उत्पन्न किया। लेकिन मुझे लगता है कि अगर मैं चाइल्ड प्रक्रिया का उपयोग करूं तो डीबग करना कठिन है। इसलिए मैंने कहा:
Why not open file in the process, not using a child?
फिर इसने लगभग मौजूदा कोड उत्पन्न किया।
फिर मैंने:
ext4_fops_offset को सत्यापित करें।gcc exploit.c -o exploit -luring
./exploit
sudo cat /etc/passwd # If you can use sudo