
LPE PoC di una vulnerabilità user-after-free nel sottosistema Linux netfilter.
Exploit LPE per CVE-2022-32250 - una vulnerabilità Use-After-Free in netfilter.
Il mio write-up della vulnerabilità: Conquistare un Use-After-Free in nf_tables: Analisi Dettagliata e Sfruttamento di CVE-2022-32250
La compilazione richiede libmnl e libnftnl.
gcc -lmnl -lnftnl exploit.c -o exploit
La vulnerabilità impatta sia le versioni che hanno solo cache KMALLOC_NORMAL sia quelle che hanno anche KMALLOC_CGROUP. Nello sviluppo dell'exploit ho usato solo primitive che funzionano in entrambi i casi - tuttavia, i test sono stati condotti su 5.12 che ha solo cache KMALLOC_NORMAL. In teoria funziona in entrambi i casi - in pratica, potrebbe richiedere un po' di lavoro.
L'affidabilità dell'exploit è ragionevole - limitata dal limite delle chiavi in Linux che limita le nostre capacità di object spraying (il limite è 200 per utenti non root).
L'exploit è un Proof-of-Concept ed è in grado di ottenere escalation dei privilegi locali su 5.12.0. Non era mio obiettivo renderlo armato, quindi non posso assolutamente parlare della sua dipendenza da altre versioni.
Il Proof-of-Concept e il write-up della vulnerabilità sono solo a scopo educativo e di ricerca. Utilizzare a proprio rischio.