
استغلال لـ CVE-2022-29582 يستهدف Google's Kernel CTF
هذا المستودع يحتوي على كود استغلال لـ CVE-2022-29582، وهو تصعيد للصلاحيات المحلية في io_uring (لنواة لينكس).
التكوينات الافتراضية متأثرة ولا ينبغي الحاجة إلى صلاحيات خاصة.
يمكنك العثور على الشرح الكامل في https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/
تشغيل
make
يجب أن ينتج عنه ملف تنفيذي جديد - أو يمكنك استخدام الملف المُدرَج مسبقًا :)
أولاً، اطّلع على الشرح الكامل لمواصفات (الميكرو) المعمارية. ثم شغّل النواة المعطاة: vmlinuz-5.10.90. يجب أن يعمل الاستغلال (خاصة سلسلة ROP) بشكل جيد مع إعداد kCTF.