
RCE autenticado de 0 clics contra Linux 6.1.45 para CVE-2023-52440 y CVE-2023-4130
Este repositorio acompaña a mi artículo de investigación Eternal-Tux: Crafting a Linux Kernel KSMBD 0-Click RCE Exploit from N-Days, en el que desarrollo un POC para n-days de 2023: CVE-2023-52440 y CVE-2023-4130.
Proporciono el kernel .config, un script de ejecución del kernel, un script de construcción de imagen y el POC.
El script de creación de imagen proviene de Syzkaller. El diff para impacket proviene del commit 7561038277f4b08a16f37aac886cfe0193e75434.
Esto es únicamente para fines de investigación. De hecho, este POC fue diseñado en un kernel LTS extremadamente desactualizado (6.1.45), con una configuración de kernel personalizada y con un toolchain de compilación personalizado.