
교육용 Linux 권한 상승 익스플로잇 (CVE-2022-2588) - Vagrant 기반 취약 실습 환경을 갖춘 실습형 바이너리 익스플로잇 훈련을 위한 도구입니다.
하나의 CPU에 맞게 조정된 코드이며, 교육 목적으로 취약한 머신을 부팅할 수 있는 Vagrant 파일이 제공됩니다.
취약한 머신을 생성하려면 머신에 Vagrant가 설치되어 있어야 하며, 리포지토리 루트에서 다음을 실행하세요:
Vagrant up
설치 및 부팅을 기다린 후:
Vagrant ssh
VM 내부:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
그 다음:
su ensimag
password: #ensimag
#
원본 익스플로잇 코드 : 여기
익스플로잇을 방지하려면 15번째 줄과 18번째 줄의 주석을 해제하고 프로세스를 다시 시작하세요.