
Учебная документация по эксплуатации CVE-2022-1329 в WordPress/Elementor и использованию Dirty Pipe (CVE-2022-0847) для повышения привилегий на Ubuntu 20.04.
Проект разработан Agustín Sánchez Martín и Enrique Sánchez-Migallón Ochoa для курса Seguridad en Sistemas Informáticos (Безопасность компьютерных систем), который ведёт Sebastián Reyes Ávila в Escuela Superior de Informática (Высшая школа информатики) Сьюдад-Реаля.
Этот проект содержит документацию и шаги, необходимые для эксплуатации уязвимости CVE-2022-1329 в среде, где предварительно установлен WordPress на машине Ubuntu 20.04. Кроме того, в нём приведены инструкции по замене версии ядра машины на 5.9.12 для использования уязвимости Dirty Pipe (CVE-2022-0847) и последующего повышения привилегий в системе.
Перед началом убедитесь, что выполнены следующие условия: