
Kernel exploitation technique
DirtyCred é um conceito de exploração de kernel que troca credenciais do kernel não privilegiadas por privilegiadas para escalar privilégio. Em vez de sobrescrever quaisquer campos de dados críticos no heap do kernel, DirtyCred abusa do mecanismo de reutilização de memória do heap para obter privilégio. Embora o conceito seja simples, é eficaz. Consulte a apresentação Blackhat ou o artigo CCS para mais detalhes.
Data-only: sem necessidade de contornar o KASLR ou vazar o heap do kernel
Universal: os exploits escritos com DirtyCred funcionariam em diferentes kernels e arquiteturas.
Eficaz: contorna todas as mitigações de exploração disponíveis no kernel upstream.
CVE-2022-20409 (em breve)
Veja o código aqui.
@inproceedings{lin2022dirtycred,
title={DirtyCred: Escalating Privilege in Linux Kernel},
author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
pages={1963--1976},
year={2022}
}
Fornecemos duas VMs para testar CVE-2022-2588. Cada conexão à VM tem um tempo limite de 10 minutos (ou seja, a VM será desligada após ficar conectada por 10 minutos). Cada conexão receberá uma VM nova; tudo o que foi armazenado anteriormente será redefinido. Ao acessar a VM, faça login no sistema com o usuário low, cuja senha é low. Compile o código do exploit e então lance o ataque.
Por favor, faça login com o usuário low e senha low
Ubuntu 20
nc 150.136.171.117 1337
Centos 8
nc 150.136.171.117 1338
Esta pesquisa foi realizada com a ajuda de Yuhang Wu e Xinyu Xing. Agradecemos a Eduardo Vela por fornecer este logo incrível.