
CVE-2022-0185
该仓库包含针对CVE-2022-0185的演示利用代码。这里有两个版本。
非kctf版本(fuse版本)专门针对内核版本5.11.0-44的Ubuntu系统。它不会直接返回root shell,而是将/bin/bash设置为SUID,从而轻松实现权限提升。调整single_start和modprobe_path偏移量,应能使其适用于大多数内核版本5.7或更高的其他Ubuntu版本;对于5.1至5.7之间的版本,需要像kctf版本那样改进喷溅(spray)方法。该利用策略依赖FUSE和SYSVIPC弹性对象来实现任意写入。
kctf版本以root用户身份在根命名空间中实现远程代码执行(RCE),但可靠性最多为50%——它针对的是Kubernetes 1.22(1.22.3-gke.700)。该利用策略依赖管道和SYSVIPC弹性对象来触发栈转移,并在内核空间中执行ROP链。