CVE-2016-4669
不完全なエクスプロイトコードです。学習専用です:)
#1 コンパイル方法
makeを実行するだけです
#2 機能
実行に成功するとroot権限を取得できます。ただし、成功率はあまり高くありません。
#3 概要
- 比較的安定してdangling portを生成できます。
- root権限を持つportを安定して再利用することはできません。10回に1回成功する程度です:(、あるいはもっと低いかもしれません
- あまり安定しておらず、カーネルを簡単にクラッシュさせてしまいます。この脆弱性の原因と利用原理の理解・分析にのみ使用できます
- これ以上改良するつもりはありませんが、より安定したトリガー方法を教えてくれる上級者が現れることを期待しています。
#4 writeup
こちら
#5 実行成功の結果
1