
Exploit pour CVE-2022-29582 ciblant le Kernel CTF de Google.
Ce dépôt contient le code d'exploitation pour CVE-2022-29582, une élévation de privilèges locale dans io_uring (du noyau Linux).
Les configurations par défaut sont concernées et aucun privilège spécial n'est nécessaire.
Vous pouvez trouver l'analyse détaillée à l'adresse https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/
Exécutez
make
devrait donner un bel exécutable tout neuf - ou utilisez simplement celui déjà validé :)
Tout d'abord, consultez l'analyse détaillée pour les spécifications (micro)architecturales. Exécutez ensuite le noyau fourni : vmlinuz-5.10.90. L'exploit (en particulier la chaîne ROP maintenant) devrait fonctionner correctement avec la configuration kCTF.