
Образовательный эксплойт повышения привилегий в Linux для CVE-2022-2588 с уязвимой лабораторной средой на основе Vagrant для практического обучения эксплуатации бинарных уязвимостей.
Код адаптирован для одного процессора и поставляется с файлом Vagrant для загрузки уязвимой машины, используемой в образовательных целях.
Чтобы создать уязвимую машину, вам необходимо установить Vagrant на вашу машину, затем выполнить в корне репозитория:
Vagrant up
Дождитесь установки и загрузки, затем:
Vagrant ssh
Внутри ВМ:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
затем:
su ensimag
password: #ensimag
#
Оригинальный код эксплойта: здесь
Чтобы предотвратить эксплуатацию, попробуйте раскомментировать строки 15 и 18 и перезапустите процесс.