
LPE على نواة لينكس بناءً على CVE-2017-14954، CVE-2017-18344، CVE-2017-5123
يحتوي هذا المستودع على إثبات مفهوم قديم يجمع بين ثلاثة ثغرات (CVE-2017-14954، CVE-2017-18344، CVE-2017-5123). يعد إثبات المفهوم تصعيدًا محليًا للامتيازات (Local Privilege Escalation) لنواة لينكس 4.13 (تم اختباره على Ubuntu).
يستخدم الاستغلال تسريب معلومات (CVE-2017-14954) لتجاوز KASLR، وقراءة عشوائية (CVE-2017-18344) لقراءة ذاكرة النواة بحثًا عن struct cred للمستخدم الذي يملك uid 1000 (غير مميز)، ويستخدم استدعاء النظام المعطل waitid (CVE-2017-5123) لاستبدال قيمة uid بـ 0 (الجذر).
لست المؤلف الأصلي للاستغلالات الثلاثة، لقد قمت فقط بدمجها كتمرين.