
Exploit PoC de ACE para glibc cpio 2.13 através de corrupção de metadados de chunk mmap (CVE-2021-38185)
Este é um POC de execução arbitrária de código de uma vulnerabilidade de estouro de inteiro no cpio. Este exploit contorna todas as proteções binárias, exceto RELRO completo. Este exploit usa cpio 2.13 e libc 2.31. Demonstração em vídeo: https://youtu.be/F0yKJhu7Vak
Fornecemos um Dockerfile Kali para executar o exploit. O mesmo exploit deve funcionar fora do contêiner Docker, mas os offsets podem ser diferentes.
sudo docker build -t cpiopwn .sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bashcd cpiopwndocker_fengshui.py e chamará cpio com um grande número de argumentos de linha de comando.
python3 exploit.pyE é isso! Após criar o arquivo de padrão malicioso, um prompt aparecerá e ele começará a processar comandos depois de um pouco de tempo.
O exploit pode levar cerca de um minuto após o prompt aparecer antes de começar a responder aos comandos. Fornecemos um vídeo de sua execução para mostrar o que deve acontecer.
Além disso, o exploit pode funcionar apenas em computadores com pelo menos 12 GB de RAM, pois força o cpio a ler gigabytes de entrada. Tivemos alguns problemas com servidores ficando sem RAM com versões anteriores do exploit - a versão atual foi testada em computadores com 12 e 16 GB de RAM, mas não com menos.
|\__/,| (`\
_.|o o |_ ) )
-(((---(((--------