
Exploit per CVE-2022-29582 che colpisce il Kernel CTF di Google
Questo repository contiene il codice di exploit per CVE-2022-29582, un'escalation di privilegi locale in io_uring (del kernel Linux).
Le configurazioni predefinite sono vulnerabili e non sono necessari privilegi speciali.
Puoi trovare l'analisi tecnica (writeup) su https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/
Eseguendo
make
dovresti ottenere un brillante nuovo eseguibile - o usa semplicemente quello già committato :)
Per prima cosa, consulta l'analisi tecnica per le specifiche (micro)architetturali. Poi esegui il kernel fornito: vmlinuz-5.10.90. L'exploit (in particolare ora la catena ROP) dovrebbe funzionare bene con la configurazione kCTF.