
RCE authentifié en 0 clic contre Linux 6.1.45 pour CVE-2023-52440 et CVE-2023-4130
Ce dépôt accompagne mon article de recherche Eternal-Tux: Crafting a Linux Kernel KSMBD 0-Click RCE Exploit from N-Days, dans lequel je développe une POC pour des n-days de 2023 : CVE-2023-52440 et CVE-2023-4130.
Je fournis le fichier .config du noyau, un script d'exécution du noyau, un script de construction d'image, et la POC.
Le script de création d'image provient de Syzkaller. Le diff pour impacket provient du commit 7561038277f4b08a16f37aac886cfe0193e75434.
Ceci est uniquement à des fins de recherche. En fait, cette POC a été conçue sur un noyau LTS extrêmement obsolète (6.1.45), avec une configuration de noyau personnalisée, et avec une chaîne d'outils de construction personnalisée.