
これは CVE-2023-4911 の(現時点ではかなり大雑把な)概念実証です。これまでに動作確認をしたのは Ubuntu 22.10 kinetic のみです。現在のエクスプロイトにはかなりの数の「マジック」オフセットが含まれています。提案があれば ヒープシェイピングの改善方法について、いつでも PR を送ってください :).
このエクスプロイトは基本的に Qualys の優れた解説 の実装です。逸脱している箇所も あります。それは私がよりよく知っているからではなく、単に 自分の VM で動作した方法だからです。おそらく改善の余地があります。
make を使用してエクスプロイトと suid ライブラリをコンパイルします。suid_lib.so と exploit の両方を含む)から ./exploit を実行します。現在の
ディレクトリに U というフォルダが作成され、必要なライブラリが配置されます。私の限定的なテストでは、エクスプロイトにはおよそ 4000〜8000 回の試行が必要でした。スタックスプレーは Qualys の実装ほど良くないため、少し時間がかかります。
エクスプロイトの動作例(早回し): https://youtu.be/uw0EJ5zGEKE
これをハックしてみたい場合は、以下のアイデアが参考になるでしょう: