Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hbp-attack-demo — Linux 커널 hbp 익스플로잇 방법 데모. (즉, CVE-2022-42703의 저하된 버전) | Kitploit
도구/GitHubGitHub/squirre17/hbp-attack-demo
Privilege EscalationExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubsquirre17/hbp-attack-demo

hbp-attack-demo

Linux 커널 hbp 익스플로잇 방법 데모. (즉, CVE-2022-42703의 저하된 버전)

저장소 보기
413년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

fork from https://github.com/veritas501/hbp_attack_demo

hbp_attack 데모

참고 P0 블로그: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html

vuln 모듈을 만들어서, 커널 임의 주소 쓰기 원시어(primitive)가 있다고 가정했지만, kaslr이 켜져 있어 주소 누출이 없는 상황이다.

따라서 cpu_entry_area가 kaslr 무작위화에 참여하지 않는 특성과 하드웨어 중단점이 커널 모드에서 트리거될 수 있는 특성을 이용하여, 커널 스택에서 kaslr과 canary를 누출하고 ROP 공격을 통해 권한 상승을 수행할 수 있다.

blog: 하드웨어 중단점을 이용한 권한 상승 방법 분석 및 시연

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz 

ctrl + \ 로 qemu 종료

심볼이 포함된 vmlinux는 너무 커서 거절되므로 bzImage만 사용 가능.

도구 다운로드