针对 CVE-2022-32250 的 LPE(本地权限提升)漏洞利用——netfilter 中的一个释放后使用(Use-After-Free)漏洞。
我关于该漏洞的技术分析:攻克 nf_tables 中的释放后使用漏洞:CVE-2022-32250 的详细分析与利用
构建需要 libmnl 和 libnftnl。
gcc -lmnl -lnftnl exploit.c -o exploit
该漏洞同时影响仅具有 KMALLOC_NORMAL 缓存的内核版本,以及同时具有 KMALLOC_CGROUP 缓存的版本。在编写利用程序时,我只使用了在两种情况下都能工作的原语——不过,测试是在 5.12 上进行的,该版本只有 KMALLOC_NORMAL 缓存。理论上它在两种情况下都能工作——实际上,可能还需要费些功夫。
该利用程序的可靠性尚可——主要受限于 Linux 中的 key 限制,该限制制约了我们的对象喷射能力(非 root 用户的限制为 200)。
该利用程序是一个概念验证(Proof-of-Concept),能够在 5.12.0 上实现本地权限提升。将其武器化并不是我的目标,因此我完全无法说明它在任何其他版本上的可靠性。
本**概念验证(Proof-of-Concept)**及漏洞分析文章仅供教育和研究目的使用。使用风险自负。