
استغلال رفع الامتيازات التعليمي لنظام Linux لـ CVE-2022-2588 مع بيئة مختبر ضعيفة قائمة على Vagrant لتدريب عملي على استغلال الثنائيات.
الكود مُعدَّل ليعمل على معالج واحد، مع توفير ملف Vagrant لتشغيل جهاز ضعيف يُستخدم لأغراض تعليمية.
لإنشاء جهاز ضعيف، يجب أن يكون Vagrant مثبتاً على جهازك، ثم نفّذ في جذر المستودع:
Vagrant up
انتظر حتى الانتهاء من التثبيت والإقلاع ثم:
Vagrant ssh
داخل الجهاز الافتراضي:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
ثم:
su ensimag
password: #ensimag
#
الكود الأصلي للاستغلال: هنا
لمنع الاستغلال، حاول إلغاء تعليق السطرين 15 و18 وأعد تشغيل العملية.