
CVE-2014-9322 (também conhecido como BadIRET) prova de conceito para Linux
CVE-2014-9322 (também conhecido como BadIRET) prova de conceito para o kernel Linux.
Esta PoC usa apenas syscalls, sem nenhuma biblioteca, como pthread. As threads são implementadas usando syscalls raw do Linux.
Threads Raw do Linux via Chamadas de Sistema
$ make
badiret.elf é um executável ELF.
badiret.bin é um binário raw que pode ser usado como payload.
Explorando a vulnerabilidade “BadIRET” (CVE-2014-9322, escalada de privilégio do kernel Linux)