
Exploit de prueba de concepto universal para escalada local de privilegios para CVE-2024-1086, que funciona en la mayoría de los kernels de Linux entre v5.14 y v6.6, incluyendo Debian, Ubuntu y KernelCTF. La tasa de éxito es del 99.4% en las imágenes de KernelCTF.
El exploit afecta a las versiones desde (incluida) v5.14 hasta (incluida) v6.6, excluyendo las ramas parcheadas v5.15.149>, v6.1.76>, v6.6.15>. El parche para estas versiones se publicó en febrero de 2024. La vulnerabilidad subyacente afecta a todas las versiones (excluyendo las ramas estables parcheadas) desde v3.15 hasta v6.8-rc1.
Advertencias:
CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y (incluyendo Ubuntu v6.5)CONFIG_USER_NS=y), que esos namespaces de usuario no tengan privilegios (comando sh sysctl kernel.unprivileged_userns_clone = 1), y que nf_tables esté habilitado (kconfig CONFIG_NF_TABLES=y). De forma predeterminada, todos estos están habilitados en Debian, Ubuntu y KernelCTF. Otras distribuciones no han sido probadas, pero también podrían funcionar. Además, el exploit solo ha sido probado en x64/amd64.Los valores predeterminados deberían funcionar sin configuración adicional en Debian, Ubuntu y KernelCTF con un shell local. En configuraciones/distribuciones no probadas, asegúrese de que los valores de kconfig coincidan con el kernel de destino. Estos se pueden especificar en src/config.h. Si está ejecutando el exploit en una máquina con más de 32GiB de memoria física, asegúrese de aumentar CONFIG_PHYS_MEM.
Si está ejecutando el exploit a través de SSH (hacia la máquina de prueba) o una reverse shell, es posible que desee cambiar CONFIG_REDIRECT_LOG a 1 para evitar actividad de red innecesaria.
Los programas y scripts ("programs") en este directorio/carpeta/repositorio de software ("repository") se publican, desarrollan y distribuyen únicamente con fines educativos/de investigación. Yo ("el creador") no apruebo ningún uso malicioso o ilegal de los programas en este repositorio, ya que la intención es compartir investigación y no realizar actividades ilegales con ella. No soy legalmente responsable de nada de lo que hagas con los programas de este repositorio.