
शैक्षिक Linux विशेषाधिकार वृद्धि शोषण (CVE-2022-2588) Vagrant-आधारित असुरक्षित प्रयोगशाला वातावरण के साथ व्यावहारिक बाइनरी शोषण प्रशिक्षण के लिए।
एक CPU के लिए अनुकूलित कोड, और एक असुरक्षित मशीन को बूट करने के लिए एक vagrant फ़ाइल प्रदान की गई है जिसका उपयोग शैक्षिक उद्देश्यों के लिए किया जाता है।
असुरक्षित मशीन बनाने के लिए, आपके मशीन पर Vagrant स्थापित होना चाहिए, फिर रिपॉजिटरी रूट पर निष्पादित करें:
Vagrant up
स्थापना और बूटिंग की प्रतीक्षा करें, फिर:
Vagrant ssh
VM के अंदर:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
फिर:
su ensimag
password: #ensimag
#
मूल एक्सप्लॉइट कोड: यहाँ
एक्सप्लॉइट को रोकने के लिए पंक्ति 15 और 18 को अनकमेंट करने का प्रयास करें और प्रक्रिया को पुनः आरंभ करें।