
Exploit para CVE-2022-29582 dirigido al Kernel CTF de Google
Este repositorio contiene código de exploit para CVE-2022-29582, una escalada de privilegios local en io_uring (del kernel de Linux).
Las configuraciones predeterminadas se ven afectadas y no se necesitan privilegios especiales.
Puedes encontrar el artículo en https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/
Ejecuta
make
debería resultar en un nuevo ejecutable - o simplemente usa el que ya está pre-commitido :)
Primero, revisa el artículo para las especificaciones de (micro)arquitectura. Luego ejecuta el kernel dado: vmlinuz-5.10.90. El exploit (particularmente la cadena ROP) debería funcionar bien con la configuración de kCTF.