
लिनक्स कर्नेल hbp शोषण विधि डेमो। (अर्थात CVE-2022-42703 का अवनत संस्करण)
से फोर्क किया गया https://github.com/veritas501/hbp_attack_demo
P0 ब्लॉग देखें: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html
एक vuln module बनाया, यह दिखावा कि हमारे पास कर्नेल में किसी भी पते पर लिखने का प्रिमिटिव है, लेकिन kaslr चालू है और अभी तक कोई पता लीक नहीं है।
इसलिए cpu_entry_area की मदद से, जो kaslr रैंडमाइजेशन में भाग नहीं लेता, और हार्डवेयर ब्रेकपॉइंट की मदद से जो कर्नेल मोड में ट्रिगर हो सकते हैं, कर्नेल स्टैक पर kaslr और canary का लीक पूरा किया जा सकता है और ROP हमले के माध्यम से विशेषाधिकार बढ़ाए जा सकते हैं।
blog: https://veritas501.github.io/2023_03-22-一种借助硬件断点的提权思路分析与演示

wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz
ctrl + \ qemu से बाहर निकलें
प्रतीकों के साथ vmlinux बहुत बड़ा है, अस्वीकार कर दिया जाएगा, केवल bzImage का उपयोग किया जा सकता है।