
कर्नेल शोषण तकनीक
DirtyCred एक कर्नेल शोषण अवधारणा है जो विशेषाधिकार बढ़ाने के लिए विशेषाधिकार-रहित कर्नेल क्रेडेंशियल्स को विशेषाधिकार-युक्त क्रेडेंशियल्स से बदल देती है। कर्नेल हीप पर किसी भी महत्वपूर्ण डेटा क्षेत्र को अधिलेखित करने के बजाय, DirtyCred विशेषाधिकार प्राप्त करने के लिए हीप मेमोरी पुन: उपयोग तंत्र का दुरुपयोग करता है। हालाँकि यह अवधारणा सरल है, यह प्रभावी है। अधिक विवरण के लिए Blackhat प्रस्तुति या CCS पेपर देखें।
केवल-डेटा: KASLR को बायपास करने या कर्नेल हीप लीक करने की आवश्यकता नहीं है
सार्वभौमिक: DirtyCred के साथ लिखे गए एक्सप्लॉइट विभिन्न कर्नेल और आर्किटेक्चर में काम करेंगे।
प्रभावी: अपस्ट्रीम कर्नेल में उपलब्ध सभी एक्सप्लॉइट शमन को बायपास करता है।
CVE-2022-20409 (जल्द आ रहा है)
कोड यहाँ देखें।
@inproceedings{lin2022dirtycred,
title={DirtyCred: Escalating Privilege in Linux Kernel},
author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
pages={1963--1976},
year={2022}
}
हम CVE-2022-2588 के परीक्षण के लिए दो VM प्रदान करते हैं। VM से प्रत्येक कनेक्शन में 10 मिनट का टाइमआउट होता है (अर्थात, कनेक्ट होने के 10 मिनट बाद VM बंद कर दिया जाएगा)। प्रत्येक कनेक्शन पर एक नया VM मिलेगा, पहले संग्रहीत सब कुछ रीसेट हो जाएगा। VM तक पहुँचते समय, कृपया सिस्टम में low उपयोगकर्ता से लॉगिन करें जिसका पासवर्ड low है। कृपया एक्सप्लॉइट कोड संकलित करें और फिर हमला शुरू करें।
कृपया उपयोगकर्ता low और पासवर्ड low के साथ लॉगिन करें
Ubuntu 20
nc 150.136.171.117 1337
Centos 8
nc 150.136.171.117 1338
यह शोध Yuhang Wu और Xinyu Xing की सहायता से किया गया। इस अद्भुत लोगो प्रदान करने के लिए Eduardo Vela का धन्यवाद।