
Implementación de herramientas de escalada de privilegios en Linux
Exploit para CVE-2022-0995. Utiliza escritura fuera de los límites del heap en el componente watch_queue del kernel de Linux.
Técnica similar descrita en esta investigación https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
Exploit probado en Ubuntu 21.10 (kernel 5.13.0-37).
El exploit no se reproduce absoluta y constantemente; es posible que se requieran varios intentos para lograr el resultado.
make
./exploit