
Exploit educacional de escalonamento de privilégios no Linux para CVE-2022-2588 com ambiente de laboratório vulnerável baseado em Vagrant para treinamento prático em exploração binária.
Código adaptado para uma cpu, e com um arquivo vagrant fornecido para iniciar uma máquina vulnerável usada para fins educacionais.
Para criar uma máquina vulnerável, você precisa ter o Vagrant instalado na sua máquina e, em seguida, execute na raiz do repositório:
Vagrant up
Aguarde a instalação e inicialização, então:
Vagrant ssh
Dentro da VM:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
então:
su ensimag
password: #ensimag
#
O código do exploit original: aqui
Para prevenir o exploit, tente descomentar as linhas 15 e 18 e reinicie o processo.