
Exploit educativo per escalation dei privilegi su Linux per CVE-2022-2588 con ambiente lab vulnerabile basato su Vagrant per formazione pratica sullo sfruttamento binario.
Codice adattato per una cpu, e con un file vagrant fornito per avviare una macchina vulnerabile utilizzata a scopo didattico.
Per creare una macchina vulnerabile, è necessario avere Vagrant installato sulla propria macchina, quindi eseguire nella radice del repository:
Vagrant up
Attendi l'installazione e l'avvio, quindi:
Vagrant ssh
All'interno della VM:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
poi:
su ensimag
password: #ensimag
#
Il codice exploit originale: qui
Per prevenire l'exploit, prova a decommentare le righe 15 e 18 e riavvia il processo.