
Exploit pédagogique pour CVE-2022-2588, une condition de course dans le noyau Linux menant à une élévation de privilèges. Inclut une configuration Vagrant pour une machine vulnérable et des instructions pour compiler et exécuter l'exploit.
Code adapté pour un seul CPU, et avec un fichier Vagrant fourni pour démarrer une machine vulnérable utilisée à des fins éducatives.
Pour créer une machine vulnérable, vous devez avoir Vagrant installé sur votre machine, puis exécutez à la racine du dépôt :
Vagrant up
Attendez l'installation et le démarrage, puis :
Vagrant ssh
À l'intérieur de la VM :
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
puis :
su ensimag
password: #ensimag
#
Le code d'exploitation original : ici
Pour empêcher l'exploit, essayez de décommenter les lignes 15 et 18 et redémarrez le processus.