
Образовательный эксплойт для CVE-2022-2588, состояние гонки в ядре Linux, приводящее к повышению привилегий. Включает настройку Vagrant для уязвимой машины и инструкции по компиляции и запуску эксплойта.
Код адаптирован для одного процессора и поставляется с файлом Vagrant для загрузки уязвимой машины, используемой в образовательных целях.
Чтобы создать уязвимую машину, вам необходимо установить Vagrant на вашу машину, затем выполнить в корне репозитория:
Vagrant up
Дождитесь установки и загрузки, затем:
Vagrant ssh
Внутри ВМ:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
затем:
su ensimag
password: #ensimag
#
Оригинальный код эксплойта: здесь
Чтобы предотвратить эксплуатацию, попробуйте раскомментировать строки 15 и 18 и перезапустите процесс.