
Demonstração do método de exploit hbp do kernel Linux. (ou seja, a versão degradada do CVE-2022-42703)
fork from https://github.com/veritas501/hbp_attack_demo
Referência ao blog do P0: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html
Criei um módulo vuln, simulando que temos uma primitiva de escrita em endereço arbitrário no kernel, mas com o KASLR ativado e, por enquanto, sem vazamento de endereço.
Assim, podemos aproveitar o fato de que a cpu_entry_area não participa da randomização do KASLR e de que os breakpoints de hardware podem ser acionados em modo kernel, para vazar o KASLR e o canary da pilha do kernel e, então, escalar privilégios por meio de um ataque ROP.
blog: Análise e demonstração de uma técnica de escalada de privilégios usando hardware breakpoints

wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz
ctrl + \ para sair do qemu
O vmlinux com símbolos é grande demais e será rejeitado; só podemos usar o bzImage.