
Proof-of-Concept-Exploit zur lokalen Privilegieneskalation für CVE-2024-1086, der auf Linux-Kernel v5.14–v6.6 abzielt. Erreicht eine Root-Shell mit einer Erfolgsquote von 99,4% auf KernelCTF-Images. Vorgesehen für Bildungsforschung und Labortests.
Universeller lokaler Privilegienausweitungs-Proof-of-Concept-Exploit für CVE-2024-1086, der auf den meisten Linux-Kerneln zwischen v5.14 und v6.6, einschließlich Debian, Ubuntu und KernelCTF, funktioniert. Die Erfolgsquote beträgt 99,4% bei KernelCTF-Images.
Der Exploit betrifft Versionen von (einschließlich) v5.14 bis (einschließlich) v6.6, mit Ausnahme der gepatchten Zweige v5.15.149>, v6.1.76>, v6.6.15>. Der Patch für diese Versionen wurde im Februar 2024 veröffentlicht. Die zugrunde liegende Schwachstelle betrifft alle Versionen (mit Ausnahme gepatchter stabiler Zweige) von v3.15 bis v6.8-rc1.
Einschränkungen:
CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (einschließlich Ubuntu v6.5)CONFIG_USER_NS=y), dass diese Benutzernamensräume nicht privilegiert sind (sh-Befehl sysctl kernel.unprivileged_userns_clone = 1) und dass nf_tables aktiviert ist (kconfig CONFIG_NF_TABLES=y). Standardmäßig sind all diese auf Debian, Ubuntu und KernelCTF aktiviert. Andere Distributionen wurden nicht getestet, könnten aber ebenfalls funktionieren. Zusätzlich wurde der Exploit nur auf x64/amd64 getestet.Die Standardwerte sollten auf Debian, Ubuntu und KernelCTF mit einer lokalen Shell sofort funktionieren. Bei nicht getesteten Einrichtungen/Distributionen stellen Sie bitte sicher, dass die kconfig-Werte mit dem Zielkernel übereinstimmen. Diese können in src/config.h angegeben werden. Wenn Sie den Exploit auf einem Rechner mit mehr als 32 GiB physischem Arbeitsspeicher ausführen, erhöhen Sie unbedingt CONFIG_PHYS_MEM. Wenn Sie den Exploit über SSH (in den Testrechner) oder eine Reverse Shell ausführen, möchten Sie möglicherweise CONFIG_REDIRECT_LOG auf 1 setzen, um unnötige Netzwerkaktivität zu vermeiden.
Die Programme und Skripte ("Programme") in diesem Softwareverzeichnis/-ordner/-Repository ("Repository") werden ausschließlich zu Bildungs-/Forschungszwecken veröffentlicht, entwickelt und verteilt. Ich ("der Ersteller") befürworte keine böswillige oder illegale Nutzung der Programme in diesem Repository, da die Absicht darin besteht, Forschungsergebnisse zu teilen und keine illegalen Aktivitäten damit durchzuführen. Ich bin rechtlich nicht verantwortlich für das, was Sie mit den Programmen in diesem Repository tun.