
CVE-2022-0185
इस रिपॉजिटरी में CVE-2022-0185 के डेमो एक्सप्लॉइट शामिल हैं। यहाँ दो संस्करण हैं।
गैर-kctf संस्करण (fuse संस्करण) विशेष रूप से कर्नेल संस्करण 5.11.0-44 वाले Ubuntu को लक्षित करता है। यह सीधे रूट शेल नहीं देता, बल्कि /bin/bash को suid बना देता है, जिससे आसानी से विशेषाधिकार वृद्धि की जा सकती है। single_start और modprobe_path ऑफ़सेट्स को समायोजित करके इसे कर्नेल संस्करण 5.7 या उससे ऊपर वाले अधिकांश अन्य Ubuntu संस्करणों पर काम कराया जा सकता है; 5.1 और 5.7 के बीच के संस्करणों के लिए, kctf संस्करण की तरह spray को बेहतर करने की आवश्यकता होगी। यह एक्सप्लॉइटेशन रणनीति arbitrary write प्राप्त करने के लिए FUSE और SYSVIPC elastic objects पर निर्भर करती है।
kctf संस्करण root namespace में root उपयोगकर्ता के रूप में RCE प्राप्त करता है, लेकिन इसकी विश्वसनीयता अधिकतम 50% है - यह Kubernetes 1.22 (1.22.3-gke.700) को लक्षित करता है। यह एक्सप्लॉइटेशन रणनीति stack pivot ट्रिगर करने और kernelspace में ROP chain निष्पादित करने के लिए pipes और SYSVIPC elastic objects पर निर्भर करती है।
कर्नेल संस्करण 5.13.0-25 वाले Ubuntu के विरुद्ध डेमो