
구글의 Kernel CTF를 대상으로 한 CVE-2022-29582 익스플로잇
이 저장소는 CVE-2022-29582에 대한 익스플로잇 코드를 포함하고 있으며, 이는 Linux 커널의 io_uring에서의 로컬 권한 상승 취약점입니다.
기본 구성이 영향을 받으며 특별한 권한이 필요하지 않습니다.
관련 분석 글은 https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/에서 확인할 수 있습니다.
실행
make
을(를) 통해 새로운 실행 파일이 생성됩니다. 또는 미리 커밋된 파일을 사용해도 됩니다 :)
먼저 (마이크로) 아키텍처 사양에 대한 분석 글을 확인하세요. 그런 다음 제공된 커널인 vmlinuz-5.10.90을 실행합니다.
익스플로잇 (특히 ROP 체인)은 kCTF 설정에서 잘 동작할 것입니다.