
استغلال رفع صلاحيات محلي لـ CVE-2022-34918 يستهدف نواة لينكس 5.15.0-39-generic عبر ثغرة netfilter. يتضمن binary لإثبات المفهوم ومقال توضيحي.
استغلال LPE لـ CVE-2022-34918.
تم كتابة هذا الاستغلال لنواة Linux ubuntu 5.15.0-39-generic
يمكنك العثور على المقالة المرتبطة في blog
get_root يجب أن يكون في المجلد الحالي
$ ls
get_root poc
$ ./poc
حقوق النشر 2022، RandoriSci
يُسمح بإعادة التوزيع والاستخدام في أشكال المصدر والثنائي، مع أو بدون تعديل، بشرط استيفاء الشروط التالية:
يجب أن تحتفظ إعادة توزيع الكود المصدري بإشعار حقوق النشر أعلاه، وهذه القائمة من الشروط، وإخلاء المسؤولية التالي.
يجب أن تعيد إعادة التوزيع في الشكل الثنائي إنتاج إشعار حقوق النشر أعلاه، وهذه القائمة من الشروط، وإخلاء المسؤولية التالي في الوثائق و/أو المواد الأخرى المقدمة مع التوزيع.
لا يجوز استخدام اسم مالك حقوق النشر أو أسماء المساهمين فيه لتأييد أو الترويج لمنتجات مشتقة من هذا البرنامج دون إذن كتابي محدد مسبقًا.
يتم توفير هذا البرنامج "كما هو" من قبل مالكي حقوق النشر والمساهمين، ويتم إخلاء أي ضمانات صريحة أو ضمنية، بما في ذلك على سبيل المثال لا الحصر، الضمانات الضمنية الخاصة بالتسويق والملاءمة لغرض معين. في أي حال من الأحوال، لا يكون مالك حقوق النشر أو المساهمون مسؤولين عن أي أضرار مباشرة أو غير مباشرة أو عرضية أو خاصة أو نموذجية أو تبعية (بما في ذلك على سبيل المثال لا الحصر، شراء السلع أو الخدمات البديلة؛ فقدان الاستخدام أو البيانات أو الأرباح؛ أو انقطاع الأعمال) مهما كان سببها، وعلى أي نظرية من نظريات المسؤولية، سواء كانت في العقد أو المسؤولية الصارمة أو الضرر (بما في ذلك الإهمال أو غير ذلك) تنشأ بأي شكل من أشكال الاستخدام لهذا البرنامج، حتى لو تم الإخطار بإمكانية حدوث مثل هذه الأضرار.