
CVE-2023-4911 प्रूफ ऑफ कॉन्सेप्ट
यह CVE-2023-4911 के लिए एक (अभी बहुत मोटा) प्रूफ ऑफ कॉन्सेप्ट है। अब तक मैंने केवल Ubuntu 22.10 kinetic पर इसके काम करने की पुष्टि की है। एक्सप्लॉइट के वर्तमान संस्करण में काफी मात्रा में "जादुई" ऑफसेट हैं। यदि आपके पास हीप शेपिंग को बेहतर बनाने के सुझाव हैं, तो बेझिझक मुझे PR भेजें :)।
यह एक्सप्लॉइट मूल रूप से Qualys के उत्कृष्ट लेख का कार्यान्वयन है। यह कुछ स्थानों पर भिन्न है। ऐसा जरूरी नहीं है कि मैं बेहतर जानता हूं, बस यह मेरे VM पर काम कर गया। संभवतः सुधार की गुंजाइश है।
make का उपयोग करके एक्सप्लॉइट और suid लाइब्रेरी को कंपाइल करें।./exploit चलाएं, जिसमें suid_lib.so और exploit दोनों हों। यह वर्तमान डायरेक्टरी में U नामक एक फोल्डर बनाएगा और उसे आवश्यक लाइब्रेरी से भर देगा।मेरे सीमित परीक्षण में, एक्सप्लॉइट को लगभग 4000-8000 प्रयासों की आवश्यकता होती है। स्टैक स्प्रे Qualys के कार्यान्वयन जितना अच्छा नहीं है, इसलिए इसमें थोड़ा अधिक समय लगता है।
यहां एक्सप्लॉइट के काम करने का एक उदाहरण है (तेज़ किया गया): https://youtu.be/uw0EJ5zGEKE
यदि आप इस पर हैक करने का मन करें, तो यहां कुछ विचार हैं जो आपको शुरू करने में मदद करेंगे: