
Guía educativa para explotar CVE-2022-1329 en WordPress 6.1.1 con Elementor 3.6.1, y escalar privilegios mediante Dirty Pipe (CVE-2022-0847) en Ubuntu 20.04 con kernel 5.9.12.
Proyecto desarrollado por Agustín Sánchez Martín y Enrique Sánchez-Migallón Ochoa para la asignatura de Seguridad en Sistemas Informáticos impartida por Sebastián Reyes Ávila en la Escuela Superior de Informática de Ciudad Real.
Este proyecto contiene la documentación y pasos necesarios para realizar la explotación de la vulnerabilidad CVE-2022-1329 en un entorno donde previamente se ha instalado WordPress en una máquina Ubuntu 20.04. Además, incluye las instrucciones para cambiar la versión del Kernel de la máquina a 5.9.12 con el fin de aprovechar la vulnerabilidad Dirty Pipe (CVE-2022-0847) y así escalar privilegios en el sistema.
Antes de comenzar, asegúrate de cumplir con los siguientes requisitos: