
Linux 커널 CVE-2022-1015용 로컬 권한 상승 PoC
이 저장소에는 리눅스 커널의 nf_tables 구성 요소에서 제가 발견한 버그인 CVE-2022-1015의 로컬 권한 상승 PoC가 포함되어 있습니다. 이 취약점과 익스플로잇 전략에 대한 자세한 분석은 제 블로그에서 확인할 수 있습니다.
현재 익스플로잇 코드가 다소 지저분합니다. 죄송합니다!
커밋 345023b0db31(v5.12) 이후부터 커밋 6e1acfa387b9(v5.17) 이전까지의 커널이 취약합니다.
이 익스플로잇은 특정 취약한 커널에서 루트 셸을 획득할 가능성이 극히 낮습니다. 체인 훅 위치(input vs output 등), nft_bitwise 주소 누출 오프셋, ROP 가젯 및 심볼 오프셋을 직접 실험해 보아야 합니다. 저는 5.16-rc3+에서 테스트했으며, 다른 gcc 버전으로 컴파일된 커널 빌드에서는 익스플로잇을 대폭 수정해야 했습니다.
그렇긴 하지만, 블로그 게시물에 제공된 모든 정보를 활용하면 특정 취약한 커널용으로 익스플로잇을 수정하는 것이 가능할 것이라고 생각합니다.
make를 실행하기만 하면 pwn 실행 파일이 소스 디렉터리에 생성됩니다. libmnl 및 libnftnl 개발 패키지와 대상 커널의 리눅스 헤더가 필요합니다.
사용할 커널 헤더를 예를 들어 make CFLAGS="-I/path/to/linux-tree/usr/include"와 같이 명시적으로 지정할 수 있습니다.
이 코드는 Beerware 라이선스에 따라 배포됩니다. 이 코드를 사용하여 수행하는 모든 행위에 대해 저는 법적 책임을 지지 않습니다.