
ACE poc शोषण glibc cpio 2.13 के माध्यम से mmap चंक मेटाडेटा भ्रष्टाचार हेतु (CVE-2021-38185)
यह cpio में पूर्णांक अतिप्रवाह बग का एक ACE POC है। यह एक्सप्लॉइट पूर्ण RELRO को छोड़कर सभी बाइनरी सुरक्षाओं को बायपास करता है। यह एक्सप्लॉइट cpio 2.13 और libc 2.31 का उपयोग करता है। वीडियो डेमो: https://youtu.be/F0yKJhu7Vak
हमने एक्सप्लॉइट चलाने के लिए एक Kali Dockerfile प्रदान किया है। वही एक्सप्लॉइट Docker कंटेनर के बाहर भी काम करना चाहिए, लेकिन ऑफसेट भिन्न हो सकते हैं।
sudo docker build -t cpiopwn .sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bashcd cpiopwndocker_fengshui.py के साथ एक पैटर्न फ़ाइल बनाएगा और बड़ी संख्या में कमांड लाइन आर्गुमेंट्स के साथ cpio को कॉल करेगा।
python3 exploit.pyऔर बस! दुर्भावनापूर्ण पैटर्न फ़ाइल बनाने के बाद, एक प्रॉम्प्ट दिखाई देगा, और थोड़ी देर बाद यह कमांड प्रोसेस करना शुरू कर देगा।
एक्सप्लॉइट को प्रॉम्प्ट प्रकट होने के बाद कमांड का जवाब देना शुरू करने में लगभग एक मिनट लग सकता है। हमने इसका एक वीडियो प्रदान किया है जो दिखाता है कि क्या होना चाहिए।
इसके अलावा, एक्सप्लॉइट केवल कम से कम 12 GB RAM वाले कंप्यूटरों पर ही काम कर सकता है, क्योंकि यह cpio को गीगाबाइट्स इनपुट पढ़ने के लिए मजबूर करता है। एक्सप्लॉइट के पिछले संस्करणों के साथ हमें सर्वरों में RAM खत्म होने की कुछ समस्याएं हुई थीं - वर्तमान संस्करण का परीक्षण 12 और 16 GB RAM वाले कंप्यूटरों पर किया गया है, लेकिन छोटे पर नहीं।
|\__/,| (`\
_.|o o |_ ) )
-(((---(((--------