
CVE-2023-4911 prova de conceito
Isto é uma (por enquanto muito básica) prova de conceito para CVE-2023-4911. Até agora, apenas verifiquei que funciona no Ubuntu 22.10 kinetic. A versão atual do exploit contém uma quantidade razoável de offsets "mágicos". Se você tiver sugestões sobre como melhorar a modelagem da heap, sinta-se à vontade para enviar um PR para mim :).
Este exploit é basicamente uma implementação do excelente artigo da Qualys. Ele se desvia em alguns lugares. Isso não é necessariamente porque acho que sei mais, é apenas o que funcionou na minha VM. Provavelmente há espaço para melhorias.
make../exploit a partir de um diretório gravável, contendo tanto suid_lib.so quanto exploit. Ele criará uma pasta chamada U no diretório
atual e a preencherá com as bibliotecas necessárias.Em meus testes limitados, o exploit precisa de algo entre 4000-8000 tentativas. O stack spray não é tão bom quanto a implementação da Qualys, então demora um pouco mais.
Aqui está um exemplo do exploit em ação (acelerado): https://youtu.be/uw0EJ5zGEKE
Se você quiser mexer nisso, aqui estão algumas ideias para começar: