复现文章网上很多师傅有写,这里就不献丑了,本exploit交互使用的代码是kernel提供的做小改动,由于漏洞提供的原语比较强大,都能直接越界任意写一张内存页以上的空间,所以利用手法比较简单实用,选用的size是4k页大小,直接堆喷filp篡改/etc/passwd# CVE-2023-2598_EXP
复现文章网上很多师傅有写,这里就不献丑了。本exploit交互使用的代码是kernel提供的做小改动,由于漏洞提供的原语比较强大,都能直接越界任意写一张内存页以上的空间,所以利用手法比较简单实用,选用的size是4k页大小,直接堆喷filp篡改/etc/passwd
exploit写的比较粗糙,更多是以供研究参考
[4.0K] /data/pocs/680b4b0faa30f0aca8980f2fcc52a6356c785d77
├── [ 14M] bzImage
├── [9.1K] exp.c
├── [ 34K] LICENSE
├── [ 409] README.md
└── [103K] win.png
1 directory, 5 files