
LPE en el kernel de Linux basado en CVE-2017-14954, CVE-2017-18344, CVE-2017-5123
Este repositorio contiene un poc antiguo que combina tres CVEs (CVE-2017-14954, CVE-2017-18344, CVE-2017-5123). El poc es una escalada de privilegios local para el kernel de Linux 4.13 (probado en Ubuntu).
El exploit utiliza una fuga de información (CVE-2017-14954) para evadir KASLR, una lectura arbitraria (CVE-2017-18344) para leer la memoria del kernel en busca del struct cred del usuario con uid 1000 (no privilegiado) y utiliza la llamada al sistema waitid defectuosa (CVE-2017-5123) para sobrescribir el valor de uid con 0 (root).
No soy el autor original de los tres exploits, solo los combiné como ejercicio.