
CVE-2022-29582 के लिए शोषण जो Google के Kernel CTF को लक्षित करता है
इस रिपॉजिटरी में CVE-2022-29582 के लिए एक्सप्लॉइट कोड है, जो io_uring (लिनक्स कर्नेल का) में एक स्थानीय विशेषाधिकार वृद्धि (Local Privilege Escalation) है।
डिफ़ॉल्ट कॉन्फ़िगरेशन प्रभावित होते हैं और किसी विशेष विशेषाधिकार की आवश्यकता नहीं होनी चाहिए।
आप writeup यहाँ पा सकते हैं: https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/
चलाएँ
make
इसके परिणामस्वरूप एक चमकदार नई एक्जीक्यूटेबल फ़ाइल मिलनी चाहिए - या फिर पहले से कमिट की गई फ़ाइल का उपयोग करें :)
पहले, (माइक्रो)आर्क स्पेक्स के लिए writeup देखें। फिर दिए गए कर्नेल को चलाएँ: vmlinuz-5.10.90। एक्सप्लॉइट (विशेष रूप से अब ROP चेन) kCTF सेटअप के साथ ठीक काम करना चाहिए।