
Exploit heap overflow per CVE-2021-22555 che raggiunge l'escalation di privilegi locale a root su Ubuntu 20.04 con kernel 5.8.0-48.
Overflow dell'heap CVE (CVE-2021-22555)
Elenco dei bug
Scrittura Heap Fuori dai Limiti (Il bug centrale)
Corruzione dei dati (L'effetto immediato)
Memory Leak / Divulgazione di informazioni
Privilege Escalation (L'obiettivo finale)
Scarica iso
wget http://old-releases.ubuntu.com/releases/20.04.2/ubuntu-20.04.2-live-server-amd64.iso
scarica le librerie necessarie
sudo apt update sudo apt install build-essential gcc-multilib
scarica il kernel necessario
sudo apt install linux-image-5.8.0-48-generic linux-headers-5.8.0-48-generic
sudo reboot
gcc exploit.c -o exploit ./exploit
ottenuto root