
Documentação educacional para explorar CVE-2022-1329 no WordPress/Elementor e usar Dirty Pipe (CVE-2022-0847) para escalar privilégios no Ubuntu 20.04.
Projeto desenvolvido por Agustín Sánchez Martín e Enrique Sánchez-Migallón Ochoa para a disciplina de Segurança em Sistemas Informáticos ministrada por Sebastián Reyes Ávila na Escuela Superior de Informática de Ciudad Real.
Este projeto contém a documentação e os passos necessários para realizar a exploração da vulnerabilidade CVE-2022-1329 em um ambiente onde previamente foi instalado WordPress em uma máquina Ubuntu 20.04. Além disso, inclui as instruções para alterar a versão do Kernel da máquina para 5.9.12 com o objetivo de aproveitar a vulnerabilidade Dirty Pipe (CVE-2022-0847) e assim escalar privilégios no sistema.
Antes de começar, certifique-se de atender aos seguintes requisitos: