
CVE-2023-4911 prova di concetto
Questa è una (per ora molto grezza) prova di concetto per CVE-2023-4911. Finora l'ho verificata solo su Ubuntu 22.10 kinetic. La versione attuale dell'exploit contiene una discreta quantità di offset "magici". Se hai suggerimenti su come migliorare la modellazione dell'heap, sentiti libero di inviarmi una PR :).
Questo exploit è fondamentalmente un'implementazione dell'eccellente articolo di Qualys. Si discosta in alcuni punti. Non è necessariamente perché penso di saperne di più, è solo ciò che ha funzionato sulla mia VM. Probabilmente c'è spazio per miglioramenti.
make../exploit da una directory scrivibile, contenente sia suid_lib.so che exploit. Creerà una cartella chiamata U nella directory
corrente e la popolerà con le librerie necessarie.Nei miei test limitati, l'exploit richiede tra 4000 e 8000 tentativi. Lo stack spray non è buono come l'implementazione di Qualys, quindi richiede un po' più di tempo.
Ecco un esempio dell'exploit in azione (accelerato): https://youtu.be/uw0EJ5zGEKE
Se hai voglia di sviluppare su questo, ecco alcune idee per iniziare: