CVE-2016-4669
अपूर्ण शोषण कोड, केवल सीखने के लिए :)
#1 संकलन विधि
make करें, बस इतना है
#2 कार्यक्षमता
यदि सफलतापूर्वक चलता है, तो रूट विशेषाधिकार प्राप्त किए जा सकते हैं। लेकिन सफलता दर अधिक नहीं है।
#3 सामान्य स्थिति
- अपेक्षाकृत स्थिर रूप से एक dangling port बनाता है।
- रूट वाले port के पुन: उपयोग को स्थिर रूप से सुनिश्चित नहीं कर सकता, 10 प्रयासों में शायद 1 बार सफल होता है :(, संभवतः इससे भी कम
- बहुत स्थिर नहीं है, कर्नेल को आसानी से क्रैश कर सकता है, केवल इस भेद्यता के कारण और शोषण सिद्धांत को समझने और विश्लेषण करने के लिए उपयोगी
- शायद इसे और बेहतर नहीं बनाया जाएगा, फिर भी उम्मीद है कि कोई विशेषज्ञ अधिक स्थिर ट्रिगर विधि बता सके।
#4 writeup
यहाँ
#5 सफल संचालन का परिणाम
1