
CVE-2022-34918을 악용한 로컬 권한 상승 익스플로잇으로, netfilter 취약점을 통해 Linux 커널 5.15.0-39-generic을 대상으로 합니다. proof-of-concept 바이너리와 write-up을 포함합니다.
CVE-2022-34918에 대한 LPE 익스플로잇입니다.
이 익스플로잇은 커널 Linux ubuntu 5.15.0-39-generic를 대상으로 작성되었습니다.
관련 글은 저희 블로그에서 확인하실 수 있습니다.
현재 폴더에 get_root가 있어야 합니다.
$ ls
get_root poc
$ ./poc
저작권 2022, RandoriSec
소스 코드 및 바이너리 형태로의 재배포 및 사용은 수정 여부와 관계없이 다음 조건을 충족하는 경우 허용됩니다.
소스 코드 재배포 시 위의 저작권 표시, 이 조건 목록 및 아래의 면책 조항을 포함해야 합니다.
바이너리 형태로 재배포 시 배포와 함께 제공되는 문서 및/또는 기타 자료에 위의 저작권 표시, 이 조건 목록 및 아래의 면책 조항을 복제해야 합니다.
저작권 보유자의 이름이나 기여자의 이름은 사전 서면 허가 없이 본 소프트웨어에서 파생된 제품을 보증하거나 홍보하는 데 사용될 수 없습니다.
본 소프트웨어는 저작권 보유자 및 기여자에 의해 "있는 그대로" 제공되며, 상품성 및 특정 목적에의 적합성에 대한 묵시적 보증을 포함하되 이에 국한되지 않는 모든 명시적 또는 묵시적 보증은 부인됩니다. 어떠한 경우에도 저작권 보유자나 기여자는 본 소프트웨어의 사용으로 인해 발생하는 직접적, 간접적, 부수적, 특별, 예시적 또는 결과적 손해(대체 상품이나 서비스의 조달, 사용, 데이터 또는 이익의 손실, 또는 업무 중단을 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않으며, 이는 계약 위반, 불법 행위(과실 포함) 또는 기타 책임 이론에 근거하더라도 마찬가지이며, 그러한 손해의 가능성을 사전에 통보받은 경우에도 동일합니다.