
CVE-2014-9322 (alias BadIRET) prova di concetto per Linux
CVE-2014-9322 (noto come BadIRET) prova di concetto per il kernel Linux.
Questa PoC utilizza solo syscall, nessuna libreria come pthread. I thread sono implementati usando syscall Linux raw.
Thread Linux Raw tramite System Calls
$ make
badiret.elf è un eseguibile ELF.
badiret.bin è un binario raw che può essere usato come payload.
Sfruttare la vulnerabilità “BadIRET” (CVE-2014-9322, escalation dei privilegi nel kernel Linux)