
CVE-2022-34918を利用したローカル権限昇格エクスプロイト。Linuxカーネル5.15.0-39-genericを標的とし、netfilterの脆弱性を介して攻撃を行う。概念実証バイナリとレポートを含む。
CVE-2022-34918 の LPE エクスプロイト。
このエクスプロイトはカーネル Linux ubuntu 5.15.0-39-generic 向けに作成されています。
関連する解説記事は当社のブログでご覧いただけます。
get_root がカレントフォルダに存在している必要があります
$ ls
get_root poc
$ ./poc
Copyright 2022, RandoriSec
ソースコードおよびバイナリ形式での再配布と使用は、変更の有無にかかわらず、以下の条件を満たす場合に許可されます。
ソースコードの再配布物には、上記の著作権表示、この条件リスト、および以下の免責事項を保持しなければなりません。
バイナリ形式の再配布物には、上記の著作権表示、この条件リスト、および以下の免責事項を、配布物とともに提供される文書および/またはその他の資料に複製しなければなりません。
著作権保持者およびその貢献者の名称は、書面による特別な事前許可なしに、本ソフトウェアから派生した製品の推奨または販売促進に使用してはなりません。
本ソフトウェアは、著作権保持者および貢献者によって「現状のまま」提供され、明示的か黙示的かを問わず、商品性および特定目的への適合性に関する黙示の保証を含む (ただしこれに限定されない) 一切の保証は否認されます。いかなる場合においても、著作権保持者または貢献者は、契約行為、不法行為、またはその他の行為の如何にかかわらず、本ソフトウェアの使用に起因または関連して生じた直接的、間接的、偶発的、特別、典型的、または結果的な損害 (代替品またはサービスの調達、使用、データ、または利益の損失、または業務の中断を含むがこれに限定されない) に対して、たとえその可能性が事前に通知されていたとしても、一切の責任を負いません。