
CVE-2022-0185
Este repositório contém exploits de demonstração para o CVE-2022-0185. Há duas versões aqui.
A versão não-kctf (versão fuse) tem como alvo específico o Ubuntu com versão de kernel 5.11.0-44. Ela não retorna diretamente um shell root, mas torna o /bin/bash suid, o que leva a uma escalada de privilégios trivial. Ajustar os offsets single_start e modprobe_path deve permitir que funcione na maioria das outras versões do Ubuntu com kernel versão 5.7 ou superior; para versões entre 5.1 e 5.7, o spray precisará ser melhorado como na versão kctf. A estratégia de exploração depende de objetos elásticos FUSE e SYSVIPC para alcançar escrita arbitrária.
A versão kctf alcança RCE como usuário root no namespace raiz, mas tem no máximo 50% de confiabilidade — é direcionada ao Kubernetes 1.22 (1.22.3-gke.700). Essa estratégia de exploração depende de pipes e objetos elásticos SYSVIPC para acionar um stack pivot e executar uma cadeia ROP no espaço do kernel.
demonstração contra Ubuntu com versão de kernel 5.13.0-25