
Implementierung von Privilegieneskalationswerkzeugen in Linux
Exploit für CVE-2022-0995. Nutzt einen Heap-Overflow im watch_queue-Komponent des Linux-Kernels.
Eine ähnliche Technik wird in dieser Studie beschrieben: https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
Der Exploit wurde auf Ubuntu 21.10 (Kernel 5.13.0-37) getestet.
Der Exploit funktioniert nicht immer absolut; es können mehrere Ausführungen erforderlich sein, um das Ergebnis zu erzielen.
make
./exploit