
Mise en œuvre d'outils d'élévation de privilèges sous Linux
Exploit pour CVE-2022-0995. Utilise un débordement de tas hors limites dans le composant watch_queue du noyau Linux.
Une technique similaire est décrite dans cette recherche https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
L'exploit a été testé sur Ubuntu 21.10 (noyau 5.13.0-37).
L'exploit ne réussit pas à tous les coups, il peut nécessiter plusieurs tentatives pour obtenir le résultat.
make
./exploit