基于CVE-2024-0582的仅数据攻击
该漏洞利用遵循这篇博客文章中的策略,不同之处在于我没有使用子进程来打开文件。
我在GitHub上发现了一些漏洞利用,它们遵循这篇write-up中的策略。
在用基于套接字的控制流劫持复现了该漏洞利用之后,我尝试用仅数据攻击的方式实现它,这似乎还没有开源。
我将上述两篇write-up以及https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c输入给Claude,并说道:
能否修改代码以适应仅数据攻击?这意味着用open file代替sock,用seek ext4_file_operations代替egg,删除控制流劫持并修改文件权限。
这生成了一个包含子进程的代码。但我认为使用子进程调试会很困难。于是我说:
为什么不在进程中直接打开文件,而要用子进程?
然后它生成了几乎与现有代码相同的内容。
接着我:
ext4_fops_offset。gcc exploit.c -o exploit -luring
./exploit
sudo cat /etc/passwd # 如果你可以使用sudo