
Exploit di escalation dei privilegi locale per CVE-2022-34918 che colpisce il kernel Linux 5.15.0-39-generic tramite una vulnerabilità netfilter. Include un binario proof-of-concept e un write-up.
Exploit di LPE per CVE-2022-34918.
Questo exploit è stato scritto per il kernel Linux ubuntu 5.15.0-39-generic
Puoi trovare l'analisi dettagliata associata sul nostro blog
get_root deve trovarsi nella cartella corrente
$ ls
get_root poc
$ ./poc
Copyright 2022, RandoriSec
La redistribuzione e l'uso in forma sorgente e binaria, con o senza modifiche, sono permessi a condizione che vengano soddisfatte le seguenti condizioni:
Le redistribuzioni del codice sorgente devono conservare l'avviso di copyright sopra riportato, questo elenco di condizioni e la seguente liberatoria.
Le redistribuzioni in forma binaria devono riprodurre l'avviso di copyright sopra riportato, questo elenco di condizioni e la seguente liberatoria nella documentazione e/o negli altri materiali forniti con la distribuzione.
Né il nome del detentore del copyright né i nomi dei suoi contributori possono essere utilizzati per approvare o promuovere prodotti derivati da questo software senza una specifica autorizzazione scritta preliminare.
QUESTO SOFTWARE È FORNITO DAI DETENTORI DEL COPYRIGHT E DAI CONTRIBUTORI "COSÌ COM'È" E QUALSIASI GARANZIA ESPRESSA O IMPLICITA, INCLUSIVE, MA NON LIMITATE A, LE GARANZIE IMPLICITE DI COMMERCIABILITÀ E IDONEITÀ PER UNO SCOPO PARTICOLARE, SONO DECLINATE. IN NESSUN CASO IL DETENTORE DEL COPYRIGHT O I CONTRIBUTORI SARANNO RESPONSABILI PER DANNI DIRETTI, INDIRETTI, INCIDENTALI, SPECIALI, ESEMPLARI O CONSEQUENZIALI (INCLUSI, MA NON LIMITATI A, APPROVVIGIONAMENTO DI BENI O SERVIZI SOSTITUTIVI; PERDITA DI UTILIZZO, DATI O PROFITTI; O INTERRUZIONE DELL'ATTIVITÀ) QUALUNQUE NE SIA LA CAUSA E QUALUNQUE TEORIA DI RESPONSABILITÀ, SIA PER CONTRATTO, RESPONSABILITÀ OGGETTIVA O ILLECITO CIVILE (INCLUSA LA NEGLIGENZA O ALTRO) DERIVANTE IN QUALUNQUE MODO DALL'USO DI QUESTO SOFTWARE, ANCHE SE AVVISATI DELLA POSSIBILITÀ DI TALI DANNI.