
Kernel exploitation technique
DirtyCred — это концепция эксплуатации ядра, которая подменяет непривилегированные учётные данные ядра привилегированными для повышения привилегий. Вместо перезаписи критически важных полей данных в куче ядра DirtyCred использует механизм переиспользования памяти кучи для получения привилегий. Хотя концепция проста, она эффективна. Подробнее см. в презентации Blackhat или статье CCS.
Только данные: не нужно обходить KASLR или получать утечку кучи ядра
Универсальность: эксплойты, написанные с помощью DirtyCred, работают на разных ядрах и архитектурах.
Эффективность: обходит все доступные меры защиты от эксплойтов в upstream-ядре.
CVE-2022-20409 (скоро)
См. код здесь.
@inproceedings{lin2022dirtycred,
title={DirtyCred: Escalating Privilege in Linux Kernel},
author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
pages={1963--1976},
year={2022}
}
Мы предоставляем две виртуальные машины для тестирования CVE-2022-2588. Каждое подключение к ВМ имеет 10-минутный тайм-аут (т.е. ВМ будет выключена через 10 минут после подключения). Каждое подключение получает свежую ВМ; всё сохранённое ранее будет сброшено. При доступе к ВМ, пожалуйста, войдите в систему под пользователем low с паролем low. Пожалуйста, скомпилируйте код эксплойта и запустите атаку.
Пожалуйста, войдите под пользователем low с паролем low
Ubuntu 20
nc 150.136.171.117 1337
Centos 8
nc 150.136.171.117 1338
Это исследование было выполнено при помощи Yuhang Wu и Xinyu Xing. Спасибо Eduardo Vela за предоставление этого потрясающего логотипа.