
ACE poc exploit for glibc cpio 2.13 through mmap chunk metadata corruption (CVE-2021-38185)
これはcpioの整数オーバーフローバグのACE POCです。このエクスプロイトはfull RELROを除く全てのバイナリ保護をバイパスします。このエクスプロイトはcpio 2.13とlibc 2.31を使用します。ビデオデモ: https://youtu.be/F0yKJhu7Vak
エクスプロイトを実行するためのKali Dockerfileを提供しています。同じエクスプロイトはDockerコンテナ外でも動作するはずですが、オフセットが異なる場合があります。
sudo docker build -t cpiopwn .sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bashcd cpiopwndocker_fengshui.py でパターンファイルをビルドし、多数のコマンドライン引数を指定してcpioを呼び出します。
python3 exploit.py以上です!悪意のあるパターンファイルをビルドすると、プロンプトが表示され、少し時間が経つとコマンドの処理が開始されます。
エクスプロイトは、プロンプトが表示されてからコマンドに応答し始めるまでに約1分かかる場合があります。何が起こるべきかを示すために、実行中のビデオを提供しています。
さらに、このエクスプロイトはcpioにギガバイト単位の入力を強制するため、少なくとも12GBのRAMを搭載したコンピュータでのみ動作する可能性があります。以前のバージョンのエクスプロイトでは、サーバーがRAM不足になる問題がありました。現在のバージョンは12GBおよび16GBのRAMを搭載したコンピュータでテストされていますが、それ以下ではテストされていません。
|\__/,| (`\
_.|o o |_ ) )
-(((---(((--------