
フォーク元: https://github.com/veritas501/hbp_attack_demo
脆弱性モジュールを作成し、カーネルの任意アドレス書き込みプリミティブがあると仮定しましたが、kaslrが有効でアドレス漏洩はありません。
したがって、cpu_entry_areaがkaslrのランダム化に参加しない特性と、ハードウェアブレークポイントがカーネルモードでトリガー可能な特性を利用して、カーネルスタック上のkaslrとcanaryのリークを実現し、ROP攻撃による特権昇格を行います。
ブログ: https://veritas501.github.io/2023_03-22-一种借助硬件断点的提权思路分析与演示

wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz
ctrl + \ で qemu を終了
シンボル付きvmlinuxは大きすぎるため、rejectされます。bzImageのみ使用可能です。