
WordPress/ElementorのCVE-2022-1329を悪用し、Dirty Pipe(CVE-2022-0847)を使用してUbuntu 20.04で権限を昇格させるための教育用ドキュメント。
プロジェクトは Agustín Sánchez Martín と Enrique Sánchez-Migallón Ochoa が、Escuela Superior de Informática de Ciudad Real で Sebastián Reyes Ávila が担当する Seguridad en Sistemas Informáticos(コンピュータシステムセキュリティ)の授業のために開発しました。
このプロジェクトは、Ubuntu 20.04 マシンに事前に WordPress がインストールされた環境で、脆弱性 CVE-2022-1329 を悪用するために必要なドキュメントと手順を含んでいます。さらに、Dirty Pipe (CVE-2022-0847) 脆弱性を利用してシステムの特権を昇格させるために、マシンのカーネルバージョンを 5.9.12 に変更する手順も含まれています。
開始する前に、以下の要件を満たしていることを確認してください: