CVE-2016-4669
불완전한 익스플로잇 코드, 학습용으로만 사용하세요:)
#1 컴파일 방법
make를 실행하면 됩니다
#2 기능
실행에 성공하면 root 권한을 얻을 수 있습니다. 하지만 성공률은 높지 않습니다.
#3 개요
- 비교적 안정적으로 dangling 포트를 생성합니다.
- root 권한이 있는 포트를 안정적으로 재사용할 수 없습니다. 10번에 1번 정도 성공할까요? :( 더 낮을 수도 있습니다.
- 매우 안정적이지 않아 커널을 쉽게 충돌시킬 수 있습니다. 이 취약점의 원인과 익스플로잇 원리를 이해하고 분석하는 용도로만 사용하세요.
- 더 이상 개선하지 않을 예정이지만, 더 안정적인 트리거 방법을 알려줄 고수가 있기를 기대합니다.
#4 writeup
여기
#5 실행 성공 결과
1