
Execução de código para CVE-2017-11176
Prova de conceito para CVE-2017-11176 para execução de código.
A função mq_notify no kernel Linux até a versão 4.11.9 não define o ponteiro sock como NULL ao entrar na lógica de repetição. Durante o fechamento em espaço de usuário de um socket Netlink, isso permite que atacantes causem uma negação de serviço (use-after-free) ou possivelmente tenham outro impacto não especificado.
Confira esses posts, aprendi muito com eles.
SMAP está desabilitadoKASLR está desabilitadoSLAB é exploradoheap.c: é usado para descobrir o cache alvo*.stp: esses arquivos são usados para depuração com System Tap. Além disso, offset.stap imprime o offset das estruturas.gdb.script: script do gdb para depuração. Isso acionará o breakpoint se RAX estiver no espaço do usuário. Observe que inseriremos o segundo breakpoint depois de atingir o primeiro para evitar problemas de desempenho (wake_up é chamado muitas vezes).