Skip to content

Latest commit

 

History

History

Folders and files

NameName
Last commit message
Last commit date

parent directory

..
 
 
 
 

README.md

Linux内核漏洞导致权限提升(CVE-2022-0995)

场景介绍

CVE-2022-0995是来自于Linux内核中的一个堆溢出漏洞,允许攻击者越界写1byte。exp来源: https://github.com/Lotuhu/Page-UAF

环境搭建

宿主机环境:

  • Ubuntu 21.04

首先切换内核,直接通过Metarget安装环境

./metarget cnv install cve-2022-0995 --verbose

漏洞复现

gcc -o poc poc.c

编译好poc.c,执行即可。例如:

ubuntu@test:~$ ls
poc.c
ubuntu@test:~$ gcc -o poc poc.c
ubuntu@test:~$ ./poc
bash-4.4# whoami
root