
Exploit für CVE-2022-29582, der auf Googles Kernel CTF abzielt
Dieses Repository enthält Exploit-Code für CVE-2022-29582, eine lokale Privilegienausweitung in io_uring (des Linux-Kernels).
Standardkonfigurationen sind betroffen und es sollten keine speziellen Berechtigungen erforderlich sein.
Den Writeup findest du unter https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/
Führe
make
aus – das sollte ein glänzendes neues ausführbares Programm ergeben – oder verwende einfach das bereits mitgelieferte :)
Überprüfe zuerst den Writeup für die (Mikro-)Architektur-Spezifikationen. Führe dann den angegebenen Kernel aus: vmlinuz-5.10.90. Der Exploit (insbesondere jetzt die ROP-Kette) sollte mit dem kCTF-Setup einwandfrei funktionieren.