
Kernel exploitation technique
DirtyCred 是一种内核漏洞利用概念,它将非特权内核凭据与特权凭据进行交换,从而提升权限。DirtyCred 并非覆写内核堆上的任何关键数据字段,而是滥用堆内存复用机制来获得特权。尽管这一概念很简单,却非常有效。更多详情请参阅 Blackhat 演示文稿或 CCS 论文。
仅数据:无需绕过 KASLR 或泄漏内核堆。
通用:使用 DirtyCred 编写出的漏洞利用程序可在不同内核与架构上运行。
有效:可绕过上游内核中所有可用的漏洞利用缓解措施。
CVE-2022-20409(即将推出)
代码见此处。
@inproceedings{lin2022dirtycred,
title={DirtyCred: Escalating Privilege in Linux Kernel},
author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
pages={1963--1976},
year={2022}
}
我们提供两台虚拟机用于测试 CVE-2022-2588。每次连接到虚拟机都有 10 分钟的超时时间(即虚拟机在被连接 10 分钟后将关闭)。每次连接都会获得一台全新的虚拟机,之前存储的所有内容都将被重置。访问虚拟机时,请使用用户 low 登录系统,其密码为 low。请先编译漏洞利用代码,再发起攻击。
请使用用户 low 和密码 low 登录
Ubuntu 20
nc 150.136.171.117 1337
Centos 8
nc 150.136.171.117 1338
本研究是在 Yuhang Wu 和 Xinyu Xing 的帮助下完成的。感谢 Eduardo Vela 提供这个精美的 Logo。