
Exploit de escalada local de privilégios no kernel Linux para CVE-2022-2639 usando a técnica pipe-primitive, contornando KASLR, SMAP, SMEP e KPTI. Testado nos kernels 5.13, 5.4 e 4.18.
CVE-2022-2639: Escalação de privilégio local no openvswitch do kernel Linux.
introduzido em: e64457191a259537bbbfaebeba9a8043786af96f (v3.13)
corrigido em: cefa91b2332d7009bc0be5d951d6cbbf349f90f8 (v5.18)
Usando pipe-primitive para explorar CVE-2022-2639, portanto não é necessário vazamento de kaslr nem bypass de smap, smep, ktpi :)
(Q: O que é pipe-primitive? A: https://github.com/veritas501/pipe-primitive)
Artigo em chinês: em breve.
!! Apenas para fins educacionais / de pesquisa. Use por sua conta e risco. !!
Testado em 5.13, 5.4, 4.18.
