
sudo:1.8.31
glibc:2.31
Linux:4.18 o 5.10.167-gee203559bc0b-dirty
Por conveniencia, al compilar Linux no se debe usar el método initramfs, sino utilizar el rootfs.img proporcionado en este repositorio como directorio raíz para arrancar. Contiene los archivos de configuración necesarios para que los servicios sudo y nss funcionen correctamente; es una distribución extremadamente simple.
Utilice el qemu proporcionado por DASICS_QEMU para iniciar bbl con rootfs.img como directorio raíz. Alternativamente, también puede utilizar OpenSBI para iniciar linux. El comando de ejemplo es el siguiente:
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
-cpu rv64 \
-nographic \
-kernel bbl \
-drive file=rootfs.img,format=raw,id=hd0 \
-device virtio-blk-device,drive=hd0 \
-append "console=ttyS0 rw root=/dev/vda" \
-bios none -s
Una vez dentro de la interfaz de línea de comandos de busybox, ejecute los siguientes comandos:
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami
Dado que el sistema arranca directamente con permisos de root al entrar en la interfaz de línea de comandos, en este punto puede usar passwd para cambiar la contraseña fácilmente.
Se puede observar que expolit logra la escalada de privilegios y puede reproducirse de forma estable.