该仓库包含 CVE-2022-1015 的本地权限提升 PoC,这是我发现的 linux 内核 nf_tables 组件中的一个漏洞。你可以在我博客中阅读有关该漏洞及利用策略的详细分析。
目前,这个 exploit 还有点凌乱。抱歉!
提交 345023b0db31(v5.12)之后、提交 6e1acfa387b9(v5.17)之前的内核存在漏洞。
对于给定的易受攻击内核,此 exploit 极不可能直接弹出 root shell。你将需要尝试不同的链挂钩位置(input 与 output 等)、nft_bitwise 地址泄露偏移量,以及 ROP gadget 和符号偏移量。我在 5.16-rc3+ 上进行了测试,并且不得不针对使用不同 gcc 版本编译的内核构建大幅修改我的 exploit。
话虽如此,凭借我博客文章中提供的所有信息,我认为针对给定易受攻击内核修改该 exploit 应该是可行的。
直接运行 make,源码目录下应会出现一个 pwn 可执行文件。你需要 libmnl 和 libnftnl 开发包,以及目标系统的 linux 头文件。
你可以显式指定要使用的内核头文件,例如:make CFLAGS="-I/path/to/linux-tree/usr/include"。
此代码依据 Beerware 许可发布。对于您使用它所做的任何事情,我不承担任何法律责任。