
Este es un código PoC de escalada de privilegios local del kernel de Linux para CVE-2026-52943, un use-after-free en skbuff.c, mi primer 0day encontrado por mí en el kernel de Linux.
Este es un código PoC de escalada de privilegios local del kernel de Linux para un use-after-free en skbuff.c : https://github.com/torvalds/linux/commit/98d0912e9f841e5529a5b89a972805f34cb1c69d
aquí está el enlace al writeup: https://hackmd.io/@mlc0cVjxSwqv0OoxsUYccw/Bk99YYTyzx
necesitas activar cloudfare warp o una VPN para ver el writeup
Los archivos grandes (rootfs, vmlinux) están comprimidos y divididos en fragmentos. Primero ejecuta setup para restaurarlos:
./setup.sh
Necesitarás zstd para esto.
Luego ejecuta:
./run.sh
Lo que hace run.sh:
share/share/ se monta en ~/exploit dentro de la VM — ejecuta el binario desde allí para obtener rootHay dos versiones del PoC:
lts_poc — apunta a lts-6.12.89, compilado a partir de la imagen CTF del kernel de Google con la configuración ajustada para cumplir los requisitos del exploituek_poc — apunta a Oracle Linux UEK R8 (6.12.0-202.76.4.2), bzImage copiado directamente del arranque de grub de un Oracle Linux 10.1 recién instaladoPara cambiar entre kernels, consulta las líneas comentadas al principio de qemu_v3.sh.