
CVE-2022-0185
Questo repository contiene exploit dimostrativi per CVE-2022-0185. Ci sono due versioni qui.
La versione non-kctf (versione fuse) ha come target specifico Ubuntu con versione del kernel 5.11.0-44. Non restituisce direttamente una shell di root, ma rende /bin/bash suid, portando a una banale escalation di privilegi. Modificando gli offset single_start e modprobe_path dovrebbe funzionare sulla maggior parte delle altre versioni di Ubuntu con versione del kernel 5.7 o superiore; per le versioni tra 5.1 e 5.7, lo spray dovrà essere migliorato come nella versione kctf. La strategia di sfruttamento si basa su oggetti elastici FUSE e SYSVIPC per ottenere una scrittura arbitraria.
La versione kctf ottiene RCE come utente root nel namespace root, ma ha al massimo il 50% di affidabilità - è mirata a Kubernetes 1.22 (1.22.3-gke.700). Questa strategia di sfruttamento si basa su pipe e oggetti elastici SYSVIPC per innescare uno stack pivot ed eseguire una catena ROP nel kernelspace.
demo contro Ubuntu con versione del kernel 5.13.0-25