Phase 2: 힙 버퍼 오버플로우 & 평문 Freelist 오염 공격
단계 1 / 4
◀ 이전
다음 ▶
자동 재생
초기화
☀️ 라이트
⚠️
공격자가 CVE-2022-0185 취약점을 악용하여 활성 청크(Chunk 0)의 128바이트 경계를 초과하는 힙 쓰기를 개시함.
kmem_cache (Unhardened)
SLAB_HARDENED=n (평문)
freelist: Chunk 1 (0x...8308)
Chunk 0 [Vulnerable]
Addr: 0xFFFF...8288
fs_context Payload
Overflow Triggered!
Boundary Breach: +8B
EXPLOIT ACTIVE
Chunk 1 [Free Slot]
Addr: 0xFFFF...8308
freelist_ptr (Plaintext):
&Chunk 2 (0x...8388)
Payload: (Unallocated)
STATE: FREE
Victim: robot_gait_config_t
Addr: 0xFFFF...01B0 (Target Heap Struct)
kp_pitch: 150.0 (Nominal)
kd_pitch: 12.0 (Damping)
yaw_rate_limit: 1.2 rad/s
TARGET: CRITICAL LOCOMOTION PID
오버플로우 바이트
+8 Bytes (OOB)
Freelist Head 포인터
Chunk 1 (0x...8308)
할당 탈취 상태
침범 진행 중
로봇 동역학 상태
Kp=150 (변조 직전)