
Implementação de ferramentas de elevação de privilégios no Linux
Exploit para CVE-2022-0995. Usa uma escrita fora dos limites do heap no componente watch_queue do kernel Linux.
Técnica similar descrita nesta pesquisa https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html.
Exploit testado no Ubuntu 21.10 (kernel 5.13.0-37).
O exploit não é reproduzível sempre; pode ser necessário executá-lo várias vezes para obter o resultado.
make
./exploit