
这是针对 CVE-2022-0995 的利用代码,一个 Linux 内核 watch_queue 组件中的堆越界写入漏洞。
它使用了与 https://google.github.io/security-research/pocs/linux/cve-2021-22555/writeup.html 中相同的技术。
该利用代码针对 Ubuntu 21.10 内核版本 5.13.0-37。
利用代码并非 100% 可靠,可能需要运行几次。它可能导致内核恐慌,但在我的测试中很少发生。
make
./exploit
