
هذا هو كود PoC لتصعيد الامتيازات المحلية في نواة لينكس لثغرة CVE-2026-52943، وهي ثغرة use-after-free في الملف skbuff.c، وهي أول ثغرة 0day اكتشفتها بنفسي في نواة لينكس.
هذا هو كود PoC لتصعيد الامتيازات محليًا في نواة لينكس (Linux Kernel Local Privilege Escalation) لثغرة use-after-free في skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
فيما يلي رابط الشرح (writeup): https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx تحتاج إلى تشغيل cloudfare warp أو vpn لرؤية الشرح
الملفات الكبيرة (rootfs, vmlinux) مضغوطة ومقسمة إلى أجزاء. شغّل سكربت الإعداد أولاً لاستعادتها:
./setup.sh
ستحتاج إلى zstd لهذا الغرض.
ثم شغّل:
./run.sh
ما الذي يفعله run.sh:
share/share/ على المسار ~/exploit داخل الجهاز الافتراضي — شغّل الملف الثنائي من هناك للحصول على صلاحيات الجذرهناك نسختان من PoC:
lts_poc — تستهدف lts-6.12.89، مبنية من صورة نواة Google الخاصة بمسابقة CTF مع تعديل الإعدادات لتلبية متطلبات الاستغلالuek_poc — تستهدف Oracle Linux UEK R8 (6.12.0-202.76.4.2)، وتم نسخ bzImage مباشرة من إقلاع grub لنظام Oracle Linux 10.1 المثبّت حديثًاللتبديل بين النوى، انظر إلى الأسطر المعلّقة في أعلى qemu_v3.sh.