
Documentación educativa para explotar CVE-2022-1329 en WordPress/Elementor y usar Dirty Pipe (CVE-2022-0847) para escalar privilegios en Ubuntu 20.04.
Proyecto desarrollado por Agustín Sánchez Martín y Enrique Sánchez-Migallón Ochoa para la asignatura de Seguridad en Sistemas Informáticos impartida por Sebastián Reyes Ávila en la Escuela Superior de Informática de Ciudad Real.
Este proyecto contiene la documentación y pasos necesarios para realizar la explotación de la vulnerabilidad CVE-2022-1329 en un entorno donde previamente se ha instalado WordPress en una máquina Ubuntu 20.04. Además, incluye las instrucciones para cambiar la versión del Kernel de la máquina a 5.9.12 con el fin de aprovechar la vulnerabilidad Dirty Pipe (CVE-2022-0847) y así escalar privilegios en el sistema.
Antes de comenzar, asegúrate de cumplir con los siguientes requisitos: