
Эксплойт для CVE-2022-29582, нацеленный на Kernel CTF от Google
Этот репозиторий содержит код эксплойта для CVE-2022-29582, локального повышения привилегий в io_uring (в ядре Linux).
Затрагиваются стандартные конфигурации, и никаких специальных привилегий не требуется.
Описание (writeup) можно найти по адресу https://ruia-ruia.github.io/2022/08/05/CVE-2022-29582-io-uring/
Запустите
make
должен создать новенький исполняемый файл - или просто используйте уже закоммиченный :)
Сначала ознакомьтесь с описанием (writeup) для спецификаций (микро)архитектуры. Затем запустите предоставленное ядро: vmlinuz-5.10.90. Эксплойт (особенно ROP-цепочка) должен работать нормально с настройками kCTF.