
Exploit educacional para CVE-2022-2588, uma condição de corrida no kernel Linux que leva à escalada de privilégios. Inclui configuração Vagrant para uma máquina vulnerável e instruções para compilar e executar o exploit.
Código adaptado para uma cpu, e com um arquivo vagrant fornecido para iniciar uma máquina vulnerável usada para fins educacionais.
Para criar uma máquina vulnerável, você precisa ter o Vagrant instalado na sua máquina e, em seguida, execute na raiz do repositório:
Vagrant up
Aguarde a instalação e inicialização, então:
Vagrant ssh
Dentro da VM:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
então:
su ensimag
password: #ensimag
#
O código do exploit original: aqui
Para prevenir o exploit, tente descomentar as linhas 15 e 18 e reinicie o processo.