
CVE-2024-0582를 기반으로 한 데이터 전용 공격
CVE-2024-0582를 기반으로 한 데이터 전용 공격
이 익스플로잇은 이 블로그 게시물의 전략을 따르지만, 파일을 열기 위해 자식 프로세스를 사용하지 않았습니다.
GitHub에서 이 분석 글의 전략을 따르는 익스플로잇을 발견했습니다.
소켓 기반 제어 흐름 하이재킹으로 익스플로잇을 재현한 후, 아직 오픈소스화되지 않은 것으로 보이는 데이터 전용 공격으로 익스플로잇을 구현하려고 시도했습니다.
위의 두 분석 글과 https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c를 Claude에 넣고 말했습니다:
데이터 전용 공격에 맞게 코드를 수정해 주시겠습니까? 즉, sock 대신 파일 열기, egg 대신 ext4_file_operations 찾기, 제어 흐름 하이재킹 제거 및 파일 권한 수정을 의미합니다.
이로 인해 자식 프로세스가 있는 코드가 생성되었습니다. 하지만 자식 프로세스를 사용하면 디버깅이 어렵다고 생각했습니다. 그래서 말했습니다:
자식 프로세스를 사용하지 않고 프로세스 내에서 파일을 열면 어떨까요?
그러면 거의 기존 코드가 생성되었습니다.
그런 다음 나는:
ext4_fops_offset을 확인합니다.gcc exploit.c -o exploit -luring
./exploit
sudo cat /etc/passwd # sudo를 사용할 수 있는 경우