今天看啥  ›  专栏  ›  看雪学苑

BFS Ekoparty 2022 Linux Kernel Exploitation Challenge

看雪学苑  · 公众号  · 互联网安全  · 2024-05-16 17:58
一前言一个师傅给了我一道linux kernel pwn题目,然后我看了感觉非常有意思,题目也不算难(在看了作者的提示下),所以就花时间做了做,在这里简单记录一下。这个题是BFS Lab2022 年的一道招聘题(https://labs.bluefrostsecurity.de/blog.html/2022/10/25/bfs-ekoparty-2022-exploitation-challenges/)?还有一道window利用相关的,但我不太会,这两道题目做出来就可以获得面试资格。这里先简单看下其要求:可以看到其提供了驱动模块的源码,要求自己编译,然后在最新版本的内核5.15.0-52-generic(目前 2024 已经不是最新了)的Ubuntu 22.04 VM上完成利用,如果在开启SMAP/SMEP时可以完成利用则会获得额外的加分。二环境搭建目前我虚拟机的内核版本为6.5.0,所以这里简单切换下内核版本,这里我选择的版本为5.15.0-72-generic,主要是不想自己源码编译。其给了模块源码,自己编译安装 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照