
Demo di exploit per CVE-2022-0185, un heap buffer overflow del kernel Linux. Include escalation dei privilegi basata su FUSE e una versione kctf che ottiene root RCE tramite catena ROP nel kernelspace mirata a Kubernetes.
Questo repository contiene exploit dimostrativi per CVE-2022-0185. Ci sono due versioni qui.
La versione non-kctf (versione fuse) ha come target specifico Ubuntu con versione kernel 5.11.0-44. Non restituisce direttamente una shell di root, ma imposta /bin/bash come suid, portando a una banale escalation di privilegi. Regolando gli offset single_start e modprobe_path dovrebbe funzionare sulla maggior parte delle altre versioni di Ubuntu con versione kernel 5.7 o superiore; per le versioni tra 5.1 e 5.7, lo spray dovrà essere migliorato come nella versione kctf. La strategia di sfruttamento si basa su oggetti elastici FUSE e SYSVIPC per ottenere scrittura arbitraria.
La versione kctf raggiunge RCE come utente root nel namespace root, ma ha al massimo il 50% di affidabilità - è mirata a Kubernetes 1.22 (1.22.3-gke.700). Questa strategia di sfruttamento si basa su pipe e oggetti elastici SYSVIPC per attivare uno stack pivot ed eseguire una catena ROP nel kernelspace.
demo contro Ubuntu con versione kernel 5.13.0-25