
교육용 익스플로잇으로, CVE-2022-2588(리눅스 커널의 레이스 컨디션으로 인한 권한 상승 취약점)을 대상으로 합니다. 취약한 머신을 위한 Vagrant 설정과 익스플로잇을 컴파일하고 실행하는 방법이 포함되어 있습니다.
하나의 CPU에 맞게 조정된 코드이며, 교육 목적으로 취약한 머신을 부팅할 수 있는 Vagrant 파일이 제공됩니다.
취약한 머신을 생성하려면 머신에 Vagrant가 설치되어 있어야 하며, 리포지토리 루트에서 다음을 실행하세요:
Vagrant up
설치 및 부팅을 기다린 후:
Vagrant ssh
VM 내부:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
그 다음:
su ensimag
password: #ensimag
#
원본 익스플로잇 코드 : 여기
익스플로잇을 방지하려면 15번째 줄과 18번째 줄의 주석을 해제하고 프로세스를 다시 시작하세요.