
CVE-2022-2588 के लिए शैक्षिक शोषण, एक Linux कर्नेल रेस कंडीशन जो विशेषाधिकार वृद्धि की ओर ले जाती है। इसमें एक कमजोर मशीन के लिए Vagrant सेटअप और शोषण को संकलित करने तथा चलाने के निर्देश शामिल हैं।
एक CPU के लिए अनुकूलित कोड, और एक असुरक्षित मशीन को बूट करने के लिए एक vagrant फ़ाइल प्रदान की गई है जिसका उपयोग शैक्षिक उद्देश्यों के लिए किया जाता है।
असुरक्षित मशीन बनाने के लिए, आपके मशीन पर Vagrant स्थापित होना चाहिए, फिर रिपॉजिटरी रूट पर निष्पादित करें:
Vagrant up
स्थापना और बूटिंग की प्रतीक्षा करें, फिर:
Vagrant ssh
VM के अंदर:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
फिर:
su ensimag
password: #ensimag
#
मूल एक्सप्लॉइट कोड: यहाँ
एक्सप्लॉइट को रोकने के लिए पंक्ति 15 और 18 को अनकमेंट करने का प्रयास करें और प्रक्रिया को पुनः आरंभ करें।