CVE-2023-46813 PoC
- Aplica los parches de la carpeta
host-patches al host Linux y a QEMU.
- Inicia una VM SEV-SNP.
- Ejecuta el código de este repositorio y espera el mensaje "waiting for the hypervisor to change memory to MMIO".
- Ejecuta repetidamente el comando
attack en QEMU varias veces.
- Una vez que el exploit detecte que el tipo de parte de su memoria se ha cambiado a MMIO, usará la vulnerabilidad para intercambiar sus credenciales por las de las tareas de init.
Una explotación exitosa se verá así:

El exploit no se basa en desplazamientos absolutos del kernel, sino en los desplazamientos relativos de los campos del tipo struct task_struct. Puede que tengas que ajustarlos.