
Heap-Überlauf-Exploit für CVE-2021-22555 gegen Linux-Kernel 5.8.0-48, der Privilegieneskalation zu root mittels Out-of-Bounds-Write und Speicherkorruption erreicht.
Heap-Überlauf CVE (CVE-2021-22555)
Liste der Bugs
Heap Out-of-Bounds Write (Der Kernfehler)
Datenkorruption (Die unmittelbare Auswirkung)
Speicherleck / Informationspreisgabe
Privilegieneskalation (Das endgültige Ziel)
Lade ISO herunter
wget http://old-releases.ubuntu.com/releases/20.04.2/ubuntu-20.04.2-live-server-amd64.iso
Lade benötigte Bibliotheken herunter
sudo apt update sudo apt install build-essential gcc-multilib
Lade benötigten Kernel herunter
sudo apt install linux-image-5.8.0-48-generic linux-headers-5.8.0-48-generic
sudo reboot
gcc exploit.c -o exploit ./exploit
Root erhalten