
Documentation éducative pour exploiter CVE-2022-1329 dans WordPress/Elementor et utiliser Dirty Pipe (CVE-2022-0847) pour élever les privilèges sur Ubuntu 20.04.
Projet développé par Agustín Sánchez Martín et Enrique Sánchez-Migallón Ochoa pour le cours de Sécurité des Systèmes Informatiques dispensé par Sebastián Reyes Ávila à l'École Supérieure d'Informatique de Ciudad Real.
Ce projet contient la documentation et les étapes nécessaires pour exploiter la vulnérabilité CVE-2022-1329 dans un environnement où WordPress a été préalablement installé sur une machine Ubuntu 20.04. De plus, il inclut les instructions pour changer la version du noyau de la machine vers 5.9.12 afin de profiter de la vulnérabilité Dirty Pipe (CVE-2022-0847) et ainsi élever les privilèges sur le système.
Avant de commencer, assurez-vous de remplir les conditions suivantes :