
Exploit educativo para CVE-2022-2588, una condición de carrera en el kernel de Linux que conduce a escalada de privilegios. Incluye configuración de Vagrant para una máquina vulnerable e instrucciones para compilar y ejecutar el exploit.
Código adaptado para una CPU, y con un archivo Vagrant proporcionado para arrancar una máquina vulnerable utilizada con fines educativos.
Para crear una máquina vulnerable, necesitas tener Vagrant instalado en tu máquina, luego ejecuta en la raíz del repositorio:
Vagrant up
Espera la instalación y el arranque, luego:
Vagrant ssh
Dentro de la VM:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
luego:
su ensimag
password: #ensimag
#
El código original del exploit: aquí
Para prevenir el exploit, intenta descomentar las líneas 15 y 18 y reinicia el proceso.