CVE-2017-11176 的代码执行概念验证。
Linux 内核(直至 4.11.9)中的 mq_notify 函数在进入重试逻辑时未将 sock 指针设置为 NULL。在用户空间关闭 Netlink 套接字期间,攻击者可利用此漏洞导致拒绝服务(释放后使用)或可能造成其他未指明的影响。
请参考这些文章,我从中学到了很多。
SMAP 已禁用KASLR 已禁用SLAB 分配器被利用heap.c:用于发现目标缓存*.stp:这些文件用于 System Tap 调试。此外,offset.stap 打印出结构体偏移量gdb.script:用于调试的 gdb 脚本。如果 RAX 处于用户空间,则会触发断点。注意,为避免性能问题(wake_up 被大量调用),我们会在命中第一个断点后插入第二个断点。