
CVE-2022-0185 के लिए डेमो एक्सप्लॉइट्स, जो Linux कर्नेल का एक हीप बफर ओवरफ्लो है। इसमें FUSE-आधारित विशेषाधिकार वृद्धि और एक kctf संस्करण शामिल है जो Kubernetes को लक्षित करते हुए kernelspace ROP श्रृंखला के माध्यम से रूट RCE प्राप्त करता है।
यह रिपॉजिटरी CVE-2022-0185 के लिए डेमो एक्सप्लॉइट रखती है। यहाँ दो संस्करण हैं।
गैर-kctf संस्करण (fuse संस्करण) विशेष रूप से कर्नेल संस्करण 5.11.0-44 के साथ Ubuntu को लक्षित करता है। यह सीधे रूट शेल नहीं देता, बल्कि /bin/bash को suid बना देता है, जिससे मामूली विशेषाधिकार वृद्धि होगी। single_start और modprobe_path ऑफसेट को समायोजित करके इसे अधिकांश अन्य Ubuntu संस्करणों पर काम करने देना चाहिए जिनमें कर्नेल संस्करण 5.7 या उच्चतर है; 5.1 और 5.7 के बीच के संस्करणों के लिए, स्प्रे को kctf संस्करण की तरह बेहतर करने की आवश्यकता होगी। शोषण रणनीति मनमाने ढंग से लिखने के लिए FUSE और SYSVIPC इलास्टिक ऑब्जेक्ट्स पर निर्भर करती है।
kctf संस्करण रूट नेमस्पेस में रूट उपयोगकर्ता के रूप में RCE प्राप्त करता है, लेकिन अधिकतम 50% विश्वसनीयता है - यह Kubernetes 1.22 (1.22.3-gke.700) के लिए लक्षित है। यह शोषण रणनीति स्टैक पिवट को ट्रिगर करने और कर्नेलस्पेस में ROP चेन निष्पादित करने के लिए पाइप और SYSVIPC इलास्टिक ऑब्जेक्ट्स पर निर्भर करती है।
Ubuntu कर्नेल संस्करण 5.13.0-25 के विरुद्ध डेमो