CVE-2022-2588
代码适配为单CPU,并提供了一个Vagrant文件,用于启动一个用于教育目的的脆弱虚拟机。
要创建一台脆弱机器,你需要在你的机器上安装Vagrant,然后在仓库根目录执行:
等待安装和启动,然后:
在虚拟机内:
cd CVE-2022-2588/ && gcc ./exploit.c -o exploit -lpthread
./exploit
然后:
su ensimag
password: #ensimag
#
原始利用代码:这里
要防止该利用,尝试取消注释第15行和第18行,然后重新启动进程。