
sudo: 1.8.31
glibc: 2.31
Linux: 4.18 o 5.10.167-gee203559bc0b-dirty
Per comodità, durante la compilazione di Linux, non utilizzare il metodo initramfs, ma usare rootfs.img fornito in questo repository come directory root per l'avvio. Al suo interno sono inclusi i file di configurazione necessari a garantire il corretto funzionamento dei servizi sudo e nss; è una distribuzione estremamente semplice.
Utilizzare qemu, fornito da DASICS_QEMU, per avviare bbl con rootfs.img come directory root. Inoltre, è possibile utilizzare anche OpenSBI per avviare linux. I comandi di esempio sono i seguenti:
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
-cpu rv64 \
-nographic \
-kernel bbl \
-drive file=rootfs.img,format=raw,id=hd0 \
-device virtio-blk-device,drive=hd0 \
-append "console=ttyS0 rw root=/dev/vda" \
-bios none -s
Dopo essere entrati nell'interfaccia a riga di comando di busybox, eseguire i seguenti comandi:
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami
Poiché dopo l'avvio del sistema si accede all'interfaccia a riga di comando già con privilegi root, a questo punto è possibile modificare facilmente la password utilizzando passwd.
Come si può vedere, expolit ottiene l'escalation dei privilegi e può essere riprodotto in modo stabile.