
nftables oob read/write Exploit (CVE-2023-35001)
Exploit verwendet auf der pwn2own Vancouver 2023 auf Ubuntu Desktop. Der Exploit unterstützt die zu Beginn des Events verfügbare Kernelversion (5.19.0-35).
# Build
$ make
# Run
$ ./exploit
Dies erzeugt eine lpe.zip-Datei, die auf dem Ziel entpackt werden kann. Es gibt zwei Binärdateien im Archiv:
Die exploit-Datei ist das Programm, das ausgeführt werden sollte. Es verwendet das wrapper-Programm, um sich selbst aufzurufen und einen neuen Namensraum zu betreten.