
وثائق تعليمية لاستغلال CVE-2022-1329 في WordPress/Elementor واستخدام Dirty Pipe (CVE-2022-0847) لتصعيد الامتيازات على Ubuntu 20.04.
مشروع تم تطويره بواسطة Agustín Sánchez Martín و Enrique Sánchez-Migallón Ochoa لمادة أمن النظم الحاسوبية التي قدمها Sebastián Reyes Ávila في المدرسة العليا للمعلوماتية في سيوداد ريال.
يحتوي هذا المشروع على التوثيق والخطوات اللازمة لاستغلال الثغرة CVE-2022-1329 في بيئة تم فيها تثبيت WordPress مسبقاً على جهاز Ubuntu 20.04. بالإضافة إلى ذلك، يتضمن تعليمات لتغيير إصدار Kernel للجهاز إلى 5.9.12 للاستفادة من ثغرة Dirty Pipe (CVE-2022-0847) وبالتالي رفع الامتيازات في النظام.
قبل البدء، تأكد من توفر المتطلبات التالية: