黑客、渗透测试和网络安全工具,武装您的安全武器库!
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
https://blog.hacktivesecurity.com/index.php/2022/12/21/cve-2022-2602-dirtycred-file-exploitation-applied-on-an-io_uring-uaf/
该漏洞是一个释放后使用(Use-After-Free)漏洞,影响 io_uring 子系统中的注册文件描述符功能。可以在 io_uring 上下文中注册一个文件,通过 Unix 垃圾回收器释放它,然后使用请求的 io_uring 操作(例如 writev 操作)重新利用该文件。要利用该漏洞,需要将释放的文件结构替换为只读文件(例如 /etc/passwd),以便写入其中,并在一个小的竞争窗口内实现良好的时机把握。
writev