
Dies ist ein Linux-Kernel-Local-Privilege-Escalation-PoC-Code für CVE-2026-52943, eine Use-after-Free in skbuff.c, mein erster 0day, den ich im Linux-Kernel gefunden habe
Dies ist ein Linux-Kernel-Local-Privilege-Escalation-PoC-Code für einen Use-After-Free in skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
Hier ist der Link zum Writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx Sie müssen Cloudflare Warp oder ein VPN aktivieren, um das Writeup zu sehen
Die großen Dateien (rootfs, vmlinux) sind komprimiert und in Teile aufgeteilt. Führen Sie zunächst das Setup aus, um sie wiederherzustellen:
./setup.sh
Sie benötigen zstd dafür.
Dann führen Sie aus:
./run.sh
Was run.sh macht:
share/share/ im VM unter ~/exploit eingehängt – führen Sie die Binärdatei von dort aus, um Root zu erhaltenEs gibt zwei PoC-Versionen:
lts_poc — zielt auf lts-6.12.89, erstellt aus dem Google-Kernel-CTF-Image mit angepasster Konfiguration zur Erfüllung der Exploit-Anforderungenuek_poc — zielt auf Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage direkt vom GRUB-Boot eines frisch installierten Oracle Linux 10.1 kopiertUm zwischen den Kerneln zu wechseln, beachten Sie die auskommentierten Zeilen am Anfang von qemu_v3.sh.