
Proof-of-Concept-Exploit für CVE-2022-1972, einen Kernel-Informationsleck im Netfilter-Subsystem. Demonstriert die Ausnutzung von unprivilegierten Benutzer-Namespaces, um Kernel-Speicher preiszugeben.
Infoleak-Exploit für CVE-2022-1972.
Den zugehörigen Write-up findest du in unserem Blog
Die User-Namespaces müssen für unprivilegierte Benutzer verfügbar sein.
$ sysctl kernel.unprivileged_userns_clone
kernel.unprivileged_userns_clone = 1
make