
Exploit de desbordamiento de montón para CVE-2021-22555 dirigido al kernel de Linux 5.8.0-48, logrando escalada de privilegios a root mediante escritura fuera de los límites y corrupción de memoria.
Desbordamiento de montón CVE (CVE-2021-22555)
Lista de errores
Escritura fuera de los límites del montón (El error principal)
Corrupción de datos (El efecto inmediato)
Fuga de memoria / Divulgación de información
Escalada de privilegios (El objetivo final)
Descargar iso
wget http://old-releases.ubuntu.com/releases/20.04.2/ubuntu-20.04.2-live-server-amd64.iso
descargar las librerías necesarias
sudo apt update sudo apt install build-essential gcc-multilib
descargar el kernel necesario
sudo apt install linux-image-5.8.0-48-generic linux-headers-5.8.0-48-generic
sudo reboot
gcc exploit.c -o exploit ./exploit
obtener root