
Lokaler Privilege-Escalation-Exploit für CVE-2023-52927, eine Use-After-Free-Schwachstelle im netfilter-Subsystem des Linux-Kernels, mit einem KASAN-Trigger-Reproducer und ausführlicher Dokumentation.
LPE-Exploit für CVE-2023-52927 – eine Use-After-Free-Schwachstelle in netfilter.
Mein Artikel über die Schwachstelle: CVE-2023-52927 – Aus einem vergessenen Syzkaller-Report wird ein kCTF-Exploit
Reproduktionsskript: KASAN-Trigger-PoC
Abhängigkeiten installieren:
make prerequisites
Exploit bauen:
make exploit
kCTF-Maschine (cos-109-17800.436.33):