
Эксплойт ACE poc для glibc cpio 2.13 через повреждение метаданных chunk mmap (CVE-2021-38185)
Это ACE POC уязвимости целочисленного переполнения в cpio. Данный эксплойт обходит все бинарные защиты, за исключением полного RELRO. Эксплойт использует cpio 2.13 и libc 2.31. Видеодемонстрация: https://youtu.be/F0yKJhu7Vak
Мы предоставили Dockerfile для Kali для запуска эксплойта. Тот же эксплойт должен работать и вне Docker-контейнера, но смещения могут отличаться.
sudo docker build -t cpiopwn .sudo docker run --mount type=bind,source=$(pwd),destination=/cpiopwn -it cpiopwn /bin/bashcd cpiopwndocker_fengshui.py и вызовет cpio с большим количеством аргументов командной строки.
python3 exploit.pyИ всё! После создания вредоносного файла шаблона появится приглашение, и через некоторое время начнётся обработка команд.
Эксплойт может занимать около минуты после появления приглашения, прежде чем начнёт отвечать на команды. Мы предоставили видео его работы, чтобы показать, что должно произойти.
Кроме того, эксплойт может работать только на компьютерах с не менее 12 ГБ оперативной памяти, так как он заставляет cpio читать гигабайты входных данных. У нас были проблемы с серверами, у которых заканчивалась память при предыдущих версиях эксплойта — текущая версия протестирована на компьютерах с 12 и 16 ГБ ОЗУ, но не на меньших.
|\__/,| (`\
_.|o o |_ ) )
-(((---(((--------