
Pädagogischer Linux-Privilegieneskalations-Exploit für CVE-2022-2588 mit Vagrant-basierter verwundbarer Laborumgebung für praktisches Binary-Exploitation-Training.
Code angepasst für eine CPU, und eine Vagrant-Datei wird bereitgestellt, um eine verwundbare Maschine für Bildungszwecke zu starten.
Um eine verwundbare Maschine zu erstellen, muss Vagrant auf Ihrem Rechner installiert sein, dann führen Sie im Repository-Stammverzeichnis Folgendes aus:
Vagrant up
Warten Sie auf die Installation und den Start, dann:
Vagrant ssh
Innerhalb der VM:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
dann:
su ensimag
password: #ensimag
#
Der ursprüngliche Exploit-Code: hier
Um den Exploit zu verhindern, versuchen Sie, die Zeilen 15 und 18 auszukommentieren und den Vorgang neu zu starten.