CVE-2016-4669
Codice di exploit imperfetto, solo per scopo di apprendimento :)
#1 Metodo di compilazione
Basta eseguire make
#2 Funzionalità
Se eseguito con successo, si possono ottenere privilegi di root. Ma il tasso di successo non è alto.
#3 Panoramica generale
- Crea un dangling port in modo relativamente stabile.
- Non riesce a riutilizzare stabilmente un port con root, forse 1 volta su 10, o anche meno :(
- Non è molto stabile, è facile mandare in crash il kernel, è utile solo per comprendere e analizzare la causa e il principio dello sfruttamento di questa vulnerabilità.
- Probabilmente non verrà ulteriormente migliorato, ma si spera che qualche esperto possa indicare un metodo di attivazione più stabile.
#4 Writeup
Qui
#5 Risultati di esecuzione riuscita
1