
Атака только на данные, основанная на CVE-2024-0582
Атака только на данные на основе CVE-2024-0582
Эксплойт следует стратегии, описанной в этой записи блога, за исключением того, что я не использовал дочерний процесс для открытия файлов.
Я нашел несколько эксплойтов на GitHub, которые следуют стратегии из этой статьи.
После того как я воспроизвел эксплойт с перехватом потока управления на основе сокетов, я попробовал реализовать эксплойт с атакой только на данные, которая, похоже, еще не была открыта.
Я загрузил две вышеуказанные статьи и https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c в Claude и сказал:
Could you modify the code to fit in the data-only attack? It means open file instead of sock, seek ext4_file_operations instead of egg, delete the control flow hijack and modify the file permission.
Это сгенерировало код с дочерним процессом. Но я думаю, что отлаживать с дочерним процессом сложно. Поэтому я сказал:
Why not open file in the process, not using a child?
Затем он сгенерировал почти такой же код, как и существующий.
ext4_fops_offset.gcc exploit.c -o exploit -luring
./exploit
sudo cat /etc/passwd # If you can use sudo