
CVE-2022-0185
Этот репозиторий содержит демонстрационные эксплойты для CVE-2022-0185. Здесь представлены две версии.
Версия без kctf (fuse-версия) нацелена конкретно на Ubuntu с версией ядра 5.11.0-44. Она не даёт сразу root-шелл, но делает /bin/bash suid, что приводит к тривиальному повышению привилегий. Настройка смещений single_start и modprobe_path должна позволить ей работать на большинстве других версий Ubuntu с ядром 5.7 или новее; для версий от 5.1 до 5.7 spray придётся улучшить, как в kctf-версии. Стратегия эксплуатации опирается на эластичные объекты FUSE и SYSVIPC для достижения произвольной записи.
Версия kctf достигает RCE от имени пользователя root в корневом пространстве имён, но обладает надёжностью не более 50% — она ориентирована на Kubernetes 1.22 (1.22.3-gke.700). Эта стратегия эксплуатации опирается на pipes и эластичные объекты SYSVIPC для запуска stack pivot и выполнения ROP-цепочки в пространстве ядра.
демо против Ubuntu с версией ядра 5.13.0-25