
CVE-2014-9322 (также известная как BadIRET) — proof of concept для Linux
CVE-2014-9322 (также известная как BadIRET) доказательство концепции для ядра Linux.
Этот PoC использует только системные вызовы, без каких-либо библиотек, например pthread. Потоки реализованы с использованием низкоуровневых системных вызовов Linux.
Низкоуровневые потоки Linux через системные вызовы
$ make
badiret.elf — это исполняемый файл ELF.
badiret.bin — это сырой бинарный файл, который может использоваться в качестве полезной нагрузки.
Эксплуатация уязвимости “BadIRET” (CVE-2014-9322, повышение привилегий ядра Linux)