
Authentifizierte 0-Click-RCE gegen Linux 6.1.45 für CVE-2023-52440 und CVE-2023-4130
Dieses Repository begleitet meinen Forschungsartikel Eternal-Tux: Crafting a Linux Kernel KSMBD 0-Click RCE Exploit from N-Days, in dem ich einen POC für N-Days aus dem Jahr 2023 entwickle: CVE-2023-52440 und CVE-2023-4130.
Ich stelle die Kernel-Konfiguration .config, ein Kernel-Startskript, ein Image-Erstellungsskript und den POC zur Verfügung.
Das Image-Erstellungsskript stammt von Syzkaller. Der Diff für impacket stammt aus Commit 7561038277f4b08a16f37aac886cfe0193e75434.
Dies dient ausschließlich Forschungszwecken. Tatsächlich wurde dieser POC für einen extrem veralteten LTS-Kernel (6.1.45) mit einer benutzerdefinierten Kernel-Konfiguration und einer benutzerdefinierten Build-Toolchain entwickelt.