
strumenti per automatizzare la configurazione dell'ambiente Ubuntu 20.04 per testare CVE-2021-28476.
pacchetto test e sviluppo exploit per POC CVE-2021-28476 del ricercatore bluefrostsecurity
guida all'installazione:
cd tools/
./add_to_path_tools.sh # addition tools for /usr/bin/
rimozione degli strumenti da /usr/bin:
cd tools/
./del_to_path_tools.sh
strumenti:
poc_init: descrizione: preinizializza l'ambiente guest host per la compilazione del POC (vedi poc_compile) argomenti del comando: arg1 : percorso della directory root di cve opzioni di esecuzione: esegui come root poc_compile: descrizione: compila il sorgente hv_netvsc con patch del codice POC argomenti del comando: nessun argomento opzioni di esecuzione: esegui come root poc_unload: descrizione: rimuovi hv_netvsc.ko dal kernel argomenti del comando: nessun argomento opzioni di esecuzione: esegui come root poc_load: descrizione: carica hv_netvsc.ko nel kernel argomenti del comando: nessun argomento opzioni di esecuzione: esegui come root poc_isload: descrizione: controlla se hv_netvsc.ko è tra i moduli del kernel caricati. Se non viene visualizzato, il modulo non è caricato; altrimenti il modulo è caricato argomenti del comando: nessun argomento opzioni di esecuzione: esegui come root poc_run: descrizione: esegui il codice POC argomenti del comando: numero per la funzione trigger del POC opzioni di esecuzione: esegui come root poc_cfg_deps: descrizione: scarica e installa le dipendenze per poc_compile argomenti del comando: nessun argomento opzioni di esecuzione: esegui come root