
CVE-2021-28476 테스트를 위해 Ubuntu 20.04 환경을 자동으로 구성하는 도구
bluefrostsecurity 연구원의 POC CVE-2021-28476용 테스트 및 익스플로잇 개발 팩
설치 가이드:
cd tools/
./add_to_path_tools.sh # addition tools for /usr/bin/
/usr/bin에서 도구 제거:
cd tools/ ./del_to_path_tools.sh
도구:
poc_init: 설명: POC 컴파일을 위한 게스트 호스트 환경 사전 초기화 (poc_compile 참조) 명령 인자: arg1 : CVE 루트 디렉터리 경로 실행 옵션: root 권한으로 실행 poc_compile: 설명: poc 코드로 패치된 hv_netvsc 소스 컴파일 명령 인자: 인자 없음 실행 옵션: root 권한으로 실행 poc_unload: 설명: 커널에서 hv_netvsc.ko 언로드 명령 인자: 인자 없음 실행 옵션: root 권한으로 실행 poc_load: 설명: 커널에 hv_netvsc.ko 로드 명령 인자: 인자 없음 실행 옵션: root 권한으로 실행 poc_isload: 설명: hv_netvsc.ko가 로드된 커널 모듈에 있는지 확인. 표시되지 않으면 모듈이 로드되지 않은 것이고, 표시되면 모듈이 로드된 것임 명령 인자: 인자 없음 실행 옵션: root 권한으로 실행 poc_run: 설명: poc 코드 실행 명령 인자: poc 트리거 함수용 번호 실행 옵션: root 권한으로 실행 poc_cfg_deps: 설명: poc_compile용 종속성 다운로드 및 설치 명령 인자: 인자 없음 실행 옵션: root 권한으로 실행