
Documentazione didattica per lo sfruttamento di CVE-2022-1329 in WordPress/Elementor e per l'uso di Dirty Pipe (CVE-2022-0847) per l'escalation dei privilegi su Ubuntu 20.04.
Progetto sviluppato da Agustín Sánchez Martín e Enrique Sánchez-Migallón Ochoa per il corso di Sicurezza nei Sistemi Informatici tenuto da Sebastián Reyes Ávila presso la Escuela Superior de Informática di Ciudad Real.
Questo progetto contiene la documentazione e i passi necessari per effettuare lo sfruttamento della vulnerabilità CVE-2022-1329 in un ambiente in cui è stato precedentemente installato WordPress su una macchina Ubuntu 20.04. Inoltre, include le istruzioni per cambiare la versione del Kernel della macchina a 5.9.12 al fine di sfruttare la vulnerabilità Dirty Pipe (CVE-2022-0847) e quindi scalare i privilegi nel sistema.
Prima di iniziare, assicurati di soddisfare i seguenti requisiti: