
Exploit PoC di ACE per glibc cpio 2.13 tramite corruzione dei metadati del chunk mmap (CVE-2021-38185)
Questa è una POC ACE di un bug di integer overflow in cpio. Questo exploit bypassa tutte le protezioni binarie eccetto la RELRO completa. L'exploit utilizza cpio 2.13 e libc 2.31. Video demo: https://youtu.be/F0yKJhu7Vak
Abbiamo fornito un Dockerfile Kali per eseguire l'exploit. Lo stesso exploit dovrebbe funzionare anche fuori dal container Docker, ma gli offset potrebbero essere diversi.
sudo docker build -t cpiopwn .sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bashcd cpiopwndocker_fengshui.py e chiamerà cpio con un gran numero di argomenti da riga di comando.
python3 exploit.pyE questo è tutto! Dopo la creazione del file pattern dannoso, apparirà un prompt che inizierà a elaborare i comandi dopo un po' di tempo.
L'exploit potrebbe impiegare circa un minuto dopo la comparsa del prompt prima di iniziare a rispondere ai comandi. Abbiamo fornito un video della sua esecuzione per mostrare cosa dovrebbe accadere.
Inoltre, l'exploit potrebbe funzionare solo su computer con almeno 12 GB di RAM, poiché forza cpio a leggere gigabyte di input. Abbiamo avuto alcuni problemi con server che esaurivano la RAM con le versioni precedenti dell'exploit: la versione attuale è stata testata su computer con 12 e 16 GB di RAM, ma non su configurazioni inferiori.
|\__/,| (`\
_.|o o |_ ) )
-(((---(((--------