
CVE-2014-9322 (जिसे BadIRET के नाम से भी जाना जाता है) लिनक्स के लिए प्रमाण की अवधारणा
CVE-2014-9322 (उर्फ BadIRET) लिनक्स कर्नेल के लिए प्रूफ ऑफ कॉन्सेप्ट।
यह PoC केवल syscalls का उपयोग करता है, कोई लाइब्रेरी जैसे pthread नहीं। थ्रेड्स को रॉ लिनक्स syscalls का उपयोग करके लागू किया गया है।
सिस्टम कॉल के माध्यम से रॉ लिनक्स थ्रेड्स
$ make
badiret.elf एक ELF निष्पादन योग्य है।
badiret.bin एक रॉ बाइनरी है जिसे पेलोड के रूप में उपयोग किया जा सकता है।
“BadIRET” भेद्यता का शोषण (CVE-2014-9322, लिनक्स कर्नेल विशेषाधिकार वृद्धि)