
Explorações de demonstração para CVE-2022-0185, um buffer overflow do heap do kernel Linux. Inclui escalada de privilégios baseada em FUSE e uma versão kctf que obtém RCE como root via cadeia ROP do espaço do kernel direcionada ao Kubernetes.
Este repositório contém exploits de demonstração para CVE-2022-0185. Existem duas versões aqui.
A versão não-kctf (versão fuse) visa especificamente o Ubuntu com versão de kernel 5.11.0-44. Ela não retorna diretamente um shell root, mas torna o /bin/bash suid, o que levará a uma escalada de privilégios trivial. Ajustar os offsets single_start e modprobe_path deve permitir que funcione na maioria das outras versões do Ubuntu que tenham versão de kernel 5.7 ou superior; para versões entre 5.1 e 5.7, o spray precisará ser melhorado como na versão kctf. A estratégia de exploração depende de objetos elásticos FUSE e SYSVIPC para alcançar escrita arbitrária.
A versão kctf alcança RCE como usuário root no namespace raiz, mas tem no máximo 50% de confiabilidade - é direcionada ao Kubernetes 1.22 (1.22.3-gke.700). Esta estratégia de exploração depende de pipes e objetos elásticos SYSVIPC para acionar um stack pivot e executar uma cadeia ROP no espaço do kernel.
demo contra Ubuntu com versão de kernel 5.13.0-25