CVE-2016-4669
Código de exploração imperfeito, apenas para fins de aprendizado :)
#1 Método de compilação
Basta executar 'make'
#2 Funcionalidade
Se executado com sucesso, obtém privilégios de root. No entanto, a taxa de sucesso não é alta.
#3 Visão geral
- Cria de forma relativamente estável um dangling port.
- Não consegue reutilizar de forma estável um port com privilégios de root; funciona 1 vez em 10 tentativas :(, talvez menos.
- Não é muito estável, facilmente causa crash no kernel. É adequado apenas para entender e analisar a causa e o princípio de exploração da vulnerabilidade.
- Provavelmente não será aprimorado, mas ainda se espera que alguém mais experiente possa indicar um método de acionamento mais estável.
#4 Writeup
Aqui
#5 Resultado da execução bem-sucedida
1