
LPE PoC уязвимости типа user-after-free в подсистеме netfilter ядра Linux.
Эксплойт для CVE-2022-32250 - уязвимость типа Use-After-Free в netfilter.
Мои разбор уязвимости: Покорение Use-After-Free в nf_tables: подробный анализ и эксплуатация CVE-2022-32250
Для сборки требуются libmnl и libnftnl.
gcc -lmnl -lnftnl exploit.c -o exploit
Уязвимость затрагивает как версии, которые имеют только кэши KMALLOC_NORMAL, так и те, которые также имеют KMALLOC_CGROUP. При создании эксплойта я использовал только примитивы, которые будут работать в обоих случаях - однако тестирование проводилось на версии 5.12, которая имеет только кэши KMALLOC_NORMAL. Теоретически он работает в обоих случаях - на практике может потребоваться немного доработки.
Надежность эксплойта приемлема - узким местом является ограничение на ключи в Linux, которое ограничивает наши возможности по распылению объектов (ограничение составляет 200 для обычных пользователей).
Эксплойт является Proof-of-Concept и способен достичь локального повышения привилегий на 5.12.0. Моей целью не было его превращение в оружие, поэтому я не могу ничего сказать о его работоспособности на других версиях.
Данный Proof-of-Concept и описание уязвимости предназначены только для образовательных и исследовательских целей. Используйте на свой страх и риск.