
लिनक्स नेटफ़िल्टर सबसिस्टम में एक user-after-free भेद्यता का LPE PoC।
CVE-2022-32250 के लिए LPE शोषण - netfilter में एक Use-After-Free भेद्यता।
भेद्यता का मेरा लेखन: nf_tables में Use-After-Free पर विजय: CVE-2022-32250 का विस्तृत विश्लेषण और शोषण
निर्माण के लिए libmnl और libnftnl की आवश्यकता है।
gcc -lmnl -lnftnl exploit.c -o exploit
भेद्यता केवल KMALLOC_NORMAL कैश वाले संस्करणों और उन संस्करणों दोनों को प्रभावित करती है जिनमें KMALLOC_CGROUP भी है। शोषण बनाते समय मैंने केवल उन आदिमों का उपयोग किया जो दोनों मामलों में काम करेंगे - हालाँकि, परीक्षण 5.12 पर किया गया था जिसमें केवल KMALLOC_NORMAL कैश हैं। सिद्धांत रूप में यह दोनों मामलों में काम करता है - व्यवहार में, इसमें थोड़ा काम लग सकता है।
शोषण की विश्वसनीयता उचित है - लिनक्स में कुंजी सीमा (key limit) के कारण इसमें अड़चन है जो हमारी ऑब्जेक्ट स्प्रेइंग क्षमताओं को सीमित करती है (गैर-रूट उपयोगकर्ताओं के लिए सीमा 200 है)।
शोषण एक Proof-of-Concept है और 5.12.0 पर स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है। इसे हथियार बनाना मेरा लक्ष्य नहीं था, इसलिए मैं किसी अन्य संस्करण पर इसकी निर्भरता के बारे में बिल्कुल नहीं बोल सकता।
Proof-of-Concept और भेद्यता का लेखन केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं। अपने जोखिम पर उपयोग करें।