
Демонстрация метода эксплуатации hbp в ядре Linux (т.е. упрощённая версия CVE-2022-42703).
fork from https://github.com/veritas501/hbp_attack_demo
Ссылка на блог P0: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html
Состряпал vuln-модуль, как будто у нас есть примитив произвольной записи в памяти ядра, но с включённым kaslr и пока без утечки адресов.
Благодаря тому, что cpu_entry_area не участвует в рандомизации kaslr, а аппаратные точки останова могут срабатывать в режиме ядра, можно добиться утечки kaslr и canary из стека ядра и повысить привилегии с помощью ROP-атаки.
блог: анализ и демонстрация подхода к повышению привилегий с помощью аппаратных точек останова

wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz
ctrl + \ — выход из qemu
vmlinux с символами слишком большой, его отклоняют — доступен только bzImage.